- Interlock通过链式调用单独授权的工具调用来检测数据外泄,这是静态扫描器无法做到的。
- 它使用两个观测平面:一个MCP代理和一个eBPF传感器,并配有关联引擎用于会话状态。
- 裁决(外泄、可疑)和动作(阻止、遏制)是两个独立的维度;只有“外泄”才会触发强制执行。
- 检测依赖于预计算编码的字节重叠,而非模型判断,在测试中实现了100%的外泄检测率,且该层级误报率为0%。
- 语义外泄(以散文形式传达秘密,无字节形式)无法被检测,这是已知的差距。
- 开销:敏感读取约536微秒,接收检查约118微秒,其中读取成本因编码预计算而占主导。
- 关键经验:尽早构建误报语料库,分离裁决和动作类型,并在优化前进行测量。