跳转至

Ch12 安全与治理

Agent 权限越大,安全责任越重:凭据、审计、合规

本章收录 113 篇实体,按深度递增排列。


本章导航

Level 含义 篇数
⭐ 入门 零基础可读 8
⭐⭐ 工程师 需编程基础 103
⭐⭐⭐⭐ 科学家 需研究背景 1
⭐⭐⭐⭐⭐ 大师 前沿/哲学 1

导读

AI Agent 正在获得越来越多的权限——执行代码、访问数据库、发送邮件、操作文件系统。

权限越大,攻击面越大。本章覆盖 Agent 安全的完整谱系:凭据管理(1Password 的机器身份方案)、Prompt 注入防御、供应链攻击(TanStack npm 事件)、恶意软件分析(GlassWASM WebAssembly 恶意代码)、逆向工程(Themida 脱壳)。

你还会看到 100 万+ AI 服务暴露在公网的扫描报告,以及 Google 与国际特赦组织联手打击商业间谍软件的行动。

安全不是"做完再考虑"的事——它应该内嵌在 Agent 架构的第一天。



本章内容