// 标签
#Security
16 posts
NTLM 即将从 Git/libcurl 中移除:Azure DevOps Server 团队需要真正的迁移计划
2026 年 9 月的 NTLM 移除不是一个小兼容问题;它是对本地 Azure DevOps Server 环境的身份架构截止日期。
.NET 8 和 .NET 9 终止支持:将其视为交付截止日期
2026 年 11 月 10 日不仅仅是一个支持日期;它是推迟升级风险变得显式的节点。
智能体真正的用户体验优势是安全自主,而非最大自主
文件访问、审批和记忆设计是在生产中实现可信智能体行为的实用三要素。
Cosmos DB 的不可变备份是那种你会很晚才感激的功能
Azure Backup for Azure Cosmos DB 现在在公开预览中增加了不可变备份和长期保留。关键点不仅在于恢复,还在于改善受监管或高风险工作负载的弹性和证据保存。
FIDES 正是我想看到更多的那种确定性代理安全故事
Agent Framework 中新的 FIDES 能力之所以重要,是因为它们把对 prompt injection 的防御从启发式方法,转向基于标记内容和 middleware 检查、可强制执行的策略。
MAESTRO, 深度防御,以及为什么 SQL Server 现在是 AI 的安全边界
智能体 AI 引入了传统 STRIDE 模型未设计应对的威胁。以下是 Microsoft SQL 如何映射到 MAESTRO 框架以提供受治理的执行边界。
NL2SQL 是智能体时代的 SQL 注入
在让智能体用自然语言查询你的数据库之前,请先读这篇文章。NL2SQL 看起来简单,直到你思考模式完整性、非确定性,以及 SQL MCP Server 究竟解决了什么。
构建智能体是容易的部分——安全运行它们才是难的部分
Microsoft Agent Framework 与 Agent Governance Toolkit 协同工作,在运行时执行策略、管理工具调用并提供 Merkle 链式审计日志——无需修改智能体提示词。
.NET 10 中的 NuGet package pruning 是那种你会在各处都感受到的改进
.NET 10 中新的 NuGet package pruning 可以减少误报的漏洞报告,简化 restore graph,并提升 restore 性能。它是那种会悄悄让日常工作更好的平台变化。
Agent Governance Toolkit MCP 扩展让 .NET 的安全之路轻松许多
新的 Agent Governance Toolkit MCP 扩展为 .NET 带来了策略执行、启动扫描和响应清理功能,并直接融入 MCP 服务器构建流程。这正是我想看到的默认安全方案。
您的 AI 代理有一个身份问题(这是解决它的模板)
Curity 和 Microsoft 的新 azd 模板展示了如何构建使用具有精细作用域的短期 OAuth 令牌的 AI 代理——这样代理永远无法看到它们不应该看到的数据。
私有端点、VNet、NSG — Aspire 现在接管网络管理
Aspire 新的 Azure 企业网络支持让你可以直接在 AppHost 中建模 VNet、私有端点、NAT 网关、NSG 和网络安全边界,无需基础设施漂移。
使用 Agent Governance Toolkit 治理 .NET 中的 MCP 工具调用
Agent Governance Toolkit 是一个 .NET 8+ 包,用于扫描 MCP 工具定义中的威胁、执行基于 YAML 的策略并清理工具输出——覆盖 OWASP MCP Top 10。
SQL Server 2025作为代理就绪数据库:一个引擎中的安全、备份和MCP
Polyglot Tax系列的最终篇解决了生产环境中的难题:跨关系、JSON、图形和向量数据的统一行级安全,加上使SQL Server 2025真正代理就绪的MCP集成。
立即打补丁:.NET 10.0.7 OOB安全更新 (ASP.NET Core Data Protection)
.NET 10.0.7是修复Microsoft.AspNetCore.DataProtection中安全漏洞的带外发布——管理的认证加密器在错误的字节上计算HMAC,可能导致权限提升。
.NET 2026年4月服务更新 — 你今天就该应用的安全补丁
2026年4月的服务更新修补了 .NET 10、.NET 9、.NET 8 和 .NET Framework 中的6个CVE — 其中包括两个远程代码执行漏洞。