安全目标 · 最小权限、证据处理与发布控制

安全的Claude Opus 5虚幻智能体工作流——全球首个在线原生虚幻工作流

对 Claude Opus 5 Unreal 代理工作流进行威胁建模,覆盖源码、资源、工具、提示词、凭据、构建、插件、发布、数据处理、审批与 SEELE 交接。

直接回答

通过将提示词、仓库、素材、日志、插件、工具输出、构建系统和生成产物作为独立的信任域来加固 Opus 5 的 Unreal 工作流。最小化数据使用,使用短期范围化凭据,隔离执行,允许工具与目标地址白名单,记录模型和工具身份,要求对状态变更审批,扫描输出,并验证原生项目。SEELE 可以根据获批的简报生成原生 Unreal 5 项目,但源代码、素材、依赖、隐私、打包与分发控制仍需执行。

由多层安全与可信生产路径保护的微型游戏世界 Seedream 概念插画
此概念图由 SEELE 编辑团队使用 Seedream 5.0 创建。它既非 Anthropic 资产,也非 Epic 资产,不是 Unreal Editor 的真实截图,不是游戏内容,也不能证明有官方集成。

在 SEELE 中开始构建一个 Unreal 5 游戏

选择一个具体提示词,打开 SEELE Unreal creator,查看预填充简报并生成本机项目。第一条提示词为本页定制,其余提示词可作为可复用的起始模板。

使用本页的范围化简报

在一个小型研究库中创建原生Unreal 5安全培训冒险。玩家识别三个可疑终端,隔离一台被攻陷设备,恢复受信任控制链路并离开。使用虚构符号而非真实品牌,不使用真实凭据或网络端点,提供清晰反馈、失败与重启提示,并提供五分钟内可浏览器预览的路径。

创建一款 Unreal 5 游戏

生成一款山地探险游戏

使用 Unreal Engine 生成一个简单的第三人称游览游戏,包含山脉和水体。应包括响应式移动、清晰路线、一个完成状态、失败恢复、立即重启、浏览器预览,以及可本地下载的 Unreal 5 原生项目。

创建一款 Unreal 5 游戏

生成一个可玩的地牢爬行游戏

使用 Unreal Engine 构建一个紧凑的地牢爬行游戏。包含第三人称移动、一个战斗循环、两个相连房间、一个钥匙与门目标、可见生命值与反馈、死亡、完成、立即重启、浏览器预览,以及可本地下载的 Unreal 5 原生项目。测试并回归验证结果。

创建一款 Unreal 5 游戏

生成一段带天气效果的城市巡游

创建一个本机 Unreal 5 第三人称城市漫游,包含紧凑可行走区域、植被、地标照明,以及晴、阴、雨三种天气状态。包含清晰的操作控件、浏览器预览、稳定的重启行为、打包检查和本地项目下载。

创建一款 Unreal 5 游戏

生成完成后 SEELE 为您提供了什么?

原生Unreal 5项目

应为可检查的 Unreal 项目,而非模型回答或非官方集成声明。

浏览器预览

在继续本地化之前,快速检查相机、控制、目标清晰度、反馈、完成、失败和重启。

优化与打包路径

面向外部发布前用于性能评估与打包准备的工作流。

可下载项目

进行源码、Blueprint、资产、插件、权利、构建、目标设备和发布审核的本地项目交接。

已核实内容及其对 Unreal 的意义

提示词可能包含敏感数据

源代码、崩溃转储、日志、截图、资源路径、账号名、玩家标识、端点、令牌和专有设计细节在上传前都需要分类并最小化。

工具会扩大影响半径

Shell、编辑器、版本控制、包管理器、浏览器、云控制台、市场访问、构建农场、签名系统和发布账号都需要独立的最小权限策略。

不可信内容可以向代理下达指令

仓库文件、文档、问题、素材、网页、插件元数据以及工具输出可能包含提示词注入或具有误导性的操作指令。

生成的项目仍构成供应链的一部分

代码、蓝图、插件、二进制文件、素材、许可证、网络调用、配置、构建脚本、打包和分发产物都需要常规审核与扫描。

Unreal 代理工作流的五阶段安全与治理

映射数据与权限

清点模型可读取、保留、传输、写入、执行、采购、发布或删除的内容。对源代码、资源、玩家数据、机密、崩溃数据、遥测、凭据、签名材料和发布制品进行分类。

隔离执行面

使用可销毁工作区、隔离分支、受限账号、网络白名单、尽可能只读挂载、范围受限的临时凭据、锁定的依赖源,并取消生产发布权限。

将输入视为不可信

将系统策略与仓库和网页内容分离,将外部指令标记为数据,要求源头出处,拒绝泄露机密或绕过控制的请求,并在指令冲突时暂停。

检查并证明输出结果

审查差异和二进制变更,扫描依赖项和资源,从干净环境构建,编译蓝图与C++,运行自动化,测试网络行为,重开、烹饪、打包,并将清单与批准计划进行比对。

仅移交获批的创建意图

将最小化的游戏简报发送给SEELE,用于原生项目生成,先审查浏览器预览,再在下载或发布前应用相同的代码、资产、插件、隐私、打包与分发控制。

采用前需阻断的失败模式

风险 1

机密信息可能出现在日志、配置、环境转储、命令历史、截图、崩溃报告、URL 或生成的支持包中。

风险 2

提示词注入可能通过源代码注释、文档、问题单、插件说明、网页、工具输出或素材元数据进入。

风险 3

广泛的令牌或工作站账号可能将一次小的推理错误扩展为仓库、云、市场、签名或发布层面的安全妥协。

风险 4

生成的代码和素材可能引入有漏洞的依赖、意外的网络调用、许可冲突、遥测功能或不安全的构建步骤。

决策评分卡

Dimension什么才算正确需保留的证据
数据最小化仅任务必需的数据可越过批准边界分类清单、脱敏回执、保留和区域设置
最小权限每个工具和凭据均为范围化、临时化、可审计且可吊销政策、令牌范围、网络日志、审批与撤销测试
注入防护性不可信指令不能覆盖安全策略或获取机密注入测试与真实拒绝证据
发布完整性经过审查的源代码和资源在干净环境中生成批准的工件差异、扫描、构建来源、清单、签名与回滚记录

该决策的 Unreal 实施说明

按工作流建立威胁模型

命名风险资产、受信任身份、入口点、不可信内容、工具、凭据、网络目标、持久化路径、审批事件、构建输出和恢复动作。只读代码审查的威胁模型与编辑器控制或发布操作不同。

将发布权限与模型分离

签名密钥、商店凭据、生产环境云角色、市场购买、法律审批、隐私决策和最终发布控制应保留在人类治理系统中。代理可准备证据,但不能拥有不可逆的操作权。

下载后验证来源

记录生成简报、模型与工具面、项目接收信息、文件清单、哈希值、插件、依赖、许可证、网络端点、构建环境、扫描记录、审阅审批与打包产物。完整的来源链可使后续事件响应与回滚成为可能。

从已评估的创意到 SEELE 原生 Unreal 项目

使用模型研究来细化需求说明,而不是替代项目证据。直接的创建路径有意保持简短且可观察:

1. 约束玩家循环

保持单一摄像机、单一主动词、单一目标链路、明确的失败与完成、重启行为、视觉引导、控制方式、目标时长和清晰的完成清单。

2. 在 SEELE 中生成

打开标准化 Unreal creator,选择最接近的已验证起始世界,提交简报并生成一个本机 Unreal 5 项目,而不是把文本回答当作交付成果。

3. 检查浏览器预览

从开始到成功、失败与重启全过程进行体验。检查相机、输入、目标清晰度、反馈、交互状态、视觉层次,以及明显的性能或稳定性问题。

4. 下载或继续制作

在本地继续或外部发布之前,先审查项目、源代码、Blueprint、资源、插件、版权、配置、性能、存档、网络、烹饪、打包和目标要求。

起步方案说明

在一个小型研究库中创建原生Unreal 5安全培训冒险。玩家识别三个可疑终端,隔离一台被攻陷设备,恢复受信任控制链路并离开。使用虚构符号而非真实品牌,不使用真实凭据或网络端点,提供清晰反馈、失败与重启提示,并提供五分钟内可浏览器预览的路径。

官方证据与能力边界

快照日期:2026年7月25日。Anthropic 于 2026年7月24日发布的公告是发布状态、定价、定位和上线可用性的第一方来源,但其并未声称获得 Epic 官方支持的 Unreal 集成。Epic 文档和具体项目仍是引擎行为、编译、资源、测试、烹饪、打包和目标平台结果的权威依据。

Anthropic 发布

发布日期、claude-opus-5 模型 ID、编码与代理定位、定价、Fast 模式、对齐、安全性与可用性。

打开官方公告

开发者指南

在生产环境中采用前,请重新检查当前模型行为、API 范围、提示词指导、限制、努力设置与迁移说明。

Opus 5 的新增内容 · 提示词指南

继续执行 Claude Opus 5 × Unreal 集群

适用于 Unreal Engine 的 Claude Opus 5

一份完整的 Claude Opus 5 Unreal Engine 指南,涵盖 2026 年 7 月发布、编码与代理声明、定价、限制、评估以及直接的 SEELE 游戏创建路径。

阅读本指南

适用于长期 Unreal 任务和调试的 Claude Opus 5

使用检查点、根因证据、工具边界、中断恢复、测试与回滚,评估Claude Opus 5在长期Unreal调试与代理工作中的适用性。

阅读本指南

Unreal 的 Claude Opus 5 与 Opus 4.8 对比

对比 Claude Opus 5 与 Opus 4.8 在 Unreal 编码、调试、长周期代理、价格、迁移、安全回退、本地校验和回滚方面的表现。

阅读本指南

常见问题

默认情况下不应发送哪些 Unreal 数据?

除非政策明确许可,不要发送机密、签名材料、玩家隐私数据、专有源代码或素材、内部端点、完整崩溃包或受许可限制的内容。

仓库文件是否会对代理进行提示注入?

是。将源代码注释、文档、问题单、插件元数据、工具输出和网页内容视为不可信数据,不可覆盖系统级策略。

Unreal 代理应获得哪些凭据?

优先不使用凭据。必要时,使用范围严格受限、生命周期短、环境专用的凭据,并配备允许列表动作、日志记录和即时撤销。

生成的原生项目是否可绕过安全评审?

不。原生输出仍需经过代码、蓝图、插件、素材、依赖、网络、隐私、构建、打包与分发审核。

如何安全使用SEELE?

提供最小化的获批游戏简报,审核浏览器预览和下载项目,然后应用常规源代码、素材、依赖、隐私、打包与发布控制。

最低发布安全记录是什么?

保留获批简报、源代码修订、模型与工具身份、权限、数据清单、差异、素材与依赖来源、扫描结果、原生测试结果、打包清单、审批记录、签名信息与回滚路径。

将研究成果转化为原生 Unreal 5 游戏

打开官方 SEELE Unreal 创作器,选择已验证的起始世界,生成原生项目,检查浏览器预览,再下载或继续进行优化和打包。将第三方模型评估与项目证据分开保存。