- 标签
- AI Agent
AI Agent 开始替你“动手”之后:它到底凭什么拥有权限?
Chatbot 时代,我们担心 AI 会不会说错;Agent 时代,更危险的问题是:它说错之后会不会顺手把事情做了。当模型接上数据库、邮箱、GitHub、Shell 和 MCP,身份、委托、最小权限、短期凭证与审计链就不再是可选项。
- 2026-08-10
- 3
- 0
- 0
- 24.3℃
AI Agent 接的工具越多,它真的就越强吗?
给 Agent 接上 GitHub、数据库、Shell、邮箱、浏览器和几十个 MCP 服务,看起来能力越来越强。但工具越多,也意味着上下文更拥挤、选择更困难、误调用更多、权限爆炸更严重。真正成熟的 Agent,不是“什么都能用”,而是“需要什么时,只看见什么”。
- 2026-08-09
- 3
- 0
- 0
- 24.3℃
Agent Skill 会不会成为下一种供应链攻击?它其实已经开始了
Agent Skill 不只是几段提示词。它可以携带脚本、依赖和外部指令,并借用 Agent 的 Shell、文件、网络与 MCP 权限执行任务。当“可复用能力”开始像包一样分发,供应链风险也随之到来。
- 2026-08-09
- 25
- 0
- 1
- 28.5℃