LangChain 实验使用 ReAct Agent + PythonREPLTool。知识库检索被注册成普通 Tool,检索结果作为 Observation 返回;执行端不做额外的来源校验。
Agent 类型为 ZERO_SHOT_REACT_DESCRIPTION,底层正是第二章审计过的 MRKLOutputParser。这是一套为了观察执行边界而保留较少保护措施的实验配置,不代表所有生产 Agent 都默认如此。
第一步,提交正常业务查询:
第二步,Agent 调用 knowledge_base_search,目标 Chunk 被召回,并以 Observation 形式进入下一轮上下文。
第三步,模型处理这份 Observation 后,输出中出现了可被 ReAct Parser 识别的调用格式:
此时 Action / Action Input 已经满足 ReAct 协议。MRKLOutputParser 按前面的源码逻辑生成 AgentAction,随后交给 Tool Invoker。
第四步,PythonREPLTool 在宿主机进程中执行参数代码。最终 /tmp/inband_canary_phasec 被写入,同时本地计算器被打开,说明调用已经到达真实执行端。
黑客技术 渗透拖库 域名劫持 漏洞攻击 程序破解 UID转换手机号 直播间匿名采集 爬虫提取 提权wedshell
十年老牌技术员:@Suitthug0
Agent 类型为 ZERO_SHOT_REACT_DESCRIPTION,底层正是第二章审计过的 MRKLOutputParser。这是一套为了观察执行边界而保留较少保护措施的实验配置,不代表所有生产 Agent 都默认如此。
第一步,提交正常业务查询:
第二步,Agent 调用 knowledge_base_search,目标 Chunk 被召回,并以 Observation 形式进入下一轮上下文。
第三步,模型处理这份 Observation 后,输出中出现了可被 ReAct Parser 识别的调用格式:
此时 Action / Action Input 已经满足 ReAct 协议。MRKLOutputParser 按前面的源码逻辑生成 AgentAction,随后交给 Tool Invoker。
第四步,PythonREPLTool 在宿主机进程中执行参数代码。最终 /tmp/inband_canary_phasec 被写入,同时本地计算器被打开,说明调用已经到达真实执行端。
黑客技术 渗透拖库 域名劫持 漏洞攻击 程序破解 UID转换手机号 直播间匿名采集 爬虫提取 提权wedshell
十年老牌技术员:@Suitthug0