第35篇:工作流安全防护:循环上限与变量路径白名单本文是"智能助手架构设计与实现"系列第 35 篇,安全与防护篇的第三篇。前两篇分别拆解了月度费用上限控制(第33篇)和兜底拒绝机制(第34篇),解决了"钱"和"能力边界"的问题。本篇聚焦工作流引擎的安全防护——当大模型动态编排多步工作流时,系统如何防止无限循环和变量路径注入?MAX_LOOP_ITERATIONS循环上限和_PATH_WHITELIST_RE路径白名单两层防护如何协同,确保工作流引擎在任何输入下都不会失控?一、问题背景:工作流引擎的安全风险1.1 工作流引擎的特殊性工作流引擎(WorkflowEngine)是智能助手中最复杂的组件之一。与单技能调用不同,工作流允许大模型动态编排多步操作,步骤间通过变量引用传递数据。这种"大模型写代码、引擎执行代码"的模式带来了独特的安全挑战。一个典型的工作流定义如下:{"action":"execute_workflo