JEP 415 是从 Java 17 开始引入的安全特性。与 JEP 290 不同的是 JEP 415 是针对上下 文定义的过滤器, 开发者可以更方便地增加新的 filter, 但是相同的都是在 JVM 层的限制, 下面是官方给的概述:

Allow applications to configure context-specific and dynamically-selected deserialization filters via a JVM-wide filter factory that is invoked to select a filter for each individual deserialization operation.

https://openjdk.java.net/jeps/415