岗位职责
- 负责公司 Agent 安全产品的整体技术架构设计;
- 设计运行时防护(Guardrails)与沙箱隔离机制:实时拦截提示词注入、未授权的工具调用、行为漂移及凭据泄露;
- 构建 MCP / 工具供应链安全能力,防范工具投毒、跨源权限提升等同类威胁;
- 搭建自动化的 Agent 红队测试体系,在漏洞进入生产环境前提前发现。
职位要求
- 8 年以上安全 / 系统工程经验;
- 在以下至少一个领域具备深厚造诣:应用安全、云原生安全、身份与访问管理(IAM)、或攻防安全;
- 精通 Go / Python / Rust / C++ 中至少两门语言,并有高并发安全组件的实战经验;
- 熟悉 LLM / Agent 技术栈(RAG、Function Calling、MCP、主流 Agent 框架)。