返回
精选AI 评分 62/100

Tessl 工程师在 AI Native DevCon London 提出 Agent 技能应按供应链组件管理

Tessl:产品与工程博客·2026-09-17 00:00·7天前·Tessl
AI 导读

Tessl 作者在 AI Native DevCon London 的演讲中提出,Agent 技能一旦被信任就会影响智能体的读取、修改和工具调用,应视为供应链组件并纳入安全审查。文中给出对约 4000 个公开技能的扫描发现可疑下载、凭据风险和恶意行为等问题,并提出由私有上下文、不可信内容和对外通信构成的风险三要素,以及清单管理、来源审查、行为扫描、权限收窄和出站控制等实践建议。

Tessl:产品与工程博客
精选
62AI 编辑部评分,满分 100

Tessl 工程师在 AI Native DevCon London 提出 Agent 技能应按供应链组件管理

2026-09-17 00:00· 7天前· Tessl
AI 导读

Tessl 作者在 AI Native DevCon London 的演讲中提出,Agent 技能一旦被信任就会影响智能体的读取、修改和工具调用,应视为供应链组件并纳入安全审查。文中给出对约 4000 个公开技能的扫描发现可疑下载、凭据风险和恶意行为等问题,并提出由私有上下文、不可信内容和对外通信构成的风险三要素,以及清单管理、来源审查、行为扫描、权限收窄和出站控制等实践建议。

推荐理由

作者以约 4000 个技能的扫描为背景,把 Agent 技能类比 npm 供应链组件,给出了可信行为的风险模型和管理清单。

按该来源的展示范围,站内仅提供摘要。

前往原站阅读(在新标签页打开)

来源:Tessl:产品与工程博客· tessl.io