技术分享Agent 安全要审组合路径,而不只是审工具清单Agent 的安全风险不只是工具清单问题,而是工具组合路径、长期凭据和身份边界共同放大的结果。审计重点应转向可验证主体、短寿命凭据、权限衰减、组合测试和跨工具数据流。 AI Agent 安全 权限治理 工具组合 自动化
技术分享Agent 安全真正稀缺的,不是更高级协议,而是把默认信任关小这批安全素材可以合并成一个更强的主题:agent 安全最危险的地方往往不是 bug,而是默认信任。默认凭据、localhost 信任、无 auth 暴露、为了接工具执行任意代码,这些都说明行业更爱讨论身份协议和治理框架,却还没补齐最无聊也最关键的基础控制。适合写成有判断的安全观察帖,也适合沉淀成长期方法论。 AI Agent OpenClaw 安全 MCP
技术分享Agent 安全的边界在 skill,不在模型4 条素材连成一条线:供应链攻击已发生(Rufio 实验)→ 用户用脚投票(NanoClaw 22k stars)→ 企业治理缺口被 M 资本定价(Oasis)→ shadow agent 出现(Okta)。核心问题:agent 的信任模型是单向的,这和 zero-trust 哲学背道而驰。 AI Agent 安全 OpenClaw 权限治理