2026年7月8日Agent Jail:把 AI Agent 关进可审计的企业权限边界从 untrusted tenant 视角重新设计 Codex、Claude Code 和企业 Agent 的运行边界:Capability Manifest、策略引擎、短期凭证、MCP Gateway、审计和绕过防护。learning-logagentAI InfrasecurityMCPcodex