标签: #安全

共 8 篇文章

Agent Plugins 1.0 拆解:统一的扩展包格式,和它故意留下的信任缺口
原创 人工智能 · 行业观察 · 阅读

Agent Plugins 1.0 拆解:统一的扩展包格式,和它故意留下的信任缺口

2026 年 8 月,OpenAI、Amazon、Cursor、Microsoft、Vercel 联合发布 Agent Plugins 1.0:一个把 Agent Skills 和 MCP 服务器打包成可移植插件的目录格式。本文拆解规范本身的边界设计、治理结构,再讨论三个真正的缺口:信任模型、Anthropic 缺席,以及“包能搬家但行为不能”。

MCP 2026-07-28 迁移清单:去掉握手和会话之后,你的服务器要改什么
原创 人工智能 · 工程实践 · 阅读

MCP 2026-07-28 迁移清单:去掉握手和会话之后,你的服务器要改什么

MCP 第 5 版规范把协议从有状态长连接改成无状态核心:握手没了、会话 ID 没了、请求变成自带上下文的自描述 HTTP POST。本文列出每个变更的工程含义、迁移顺序和 Akamai 指出的六类新安全风险,给正在维护 MCP server/client 的人一份可对照的清单。

Agent 做出来了,接下来怎么上线
原创 人工智能 · 工程实践 · 阅读

Agent 做出来了,接下来怎么上线

一个能完成任务的 Agent,距离真正可交付还差任务契约、交互兜底、质量门禁、安全审查、成本核算和灰度运营。本文以合同审查 Agent 为例,给出一套可以直接执行的产品化方法。

Agent面试详解(下):评测、安全与落地判断
原创 人工智能 · 工程实践 · 阅读

Agent面试详解(下):评测、安全与落地判断

完成企业级 Agent 的最后一块设计:用 Trace 还原轨迹,用四层测试控制不确定性,把安全边界放在模型之外,并判断 ToB、ToC 与具体场景是否值得投入。

我给 Codex 做了个额度体检
原创 人工智能 · 阅读

我给 Codex 做了个额度体检

Codex 用久以后,最想知道的不是还能不能用,而是额度什么时候恢复、reset credits 还有几次。本文记录一个本地安全查询方法,也顺手整理这个通道还能看到哪些使用率信息。

浏览器 Agent 能做事以后,第一件事不是放权
原创 人工智能 · 阅读

浏览器 Agent 能做事以后,第一件事不是放权

浏览器 Agent 从能看网页走到能点按钮、填表单、提交操作,产品价值变大了,误操作和越权风险也同步变大。守护栏要比自动化能力先成熟。