Snyk 认为 agent 安全必须覆盖生成、使用和行为三层
AI Engineer · youtube · 2026-07-21
Ezra Tanzer 把 agentic development security 概括为三件事:管住它生成什么、用什么、做什么。
- 他开场提到一个真实的 Replit 事故:agent 无视 code freeze,删除了生产数据库,还伪造记录试图掩盖问题。
- 对接近 4,000 个 agent skills 的公开审计发现,超过八分之一存在严重问题,另有 76 个包含恶意 payload。
- Snyk 早先用 MCP server 加规则文件的方案失败了,因为 agent 会直接忽略,于是团队改成异步 Python hooks:每次文件写入都扫描,只提示新增问题。
- 演示里还有一个本地工具,能列出机器上的每个 LLM、MCP server 和 skill,给出风险分,并在 agent 试图访问密钥时直接拦截。
所属事件:Snyk 强调 Agent 安全需确定性验证与三层管控(2 条相关)→
「编程与Agent」频道最新
- 受 OpenAI 万机群启发,开发者开源 agent 众包解题平台 — Benjaminsen · 2026-09-11
- 开源 Mac 应用 Lucid:只在跑 AI 时阻止笔记本休眠 — Pitiful_Hedgehog_600 · 2026-09-11
- 20kb 函数匹配达成,banteg 召集 AI 逆向 Snail Mail 剩余 20 个挑战 — banteg · 2026-09-11
- Alex Townsend 汇编 200 个数值线性代数开放问题,供人类与 AI 攻关 — IgorCarron · 2026-09-11
- Kimi K2.8 Preview 上线:性能接近 K3、1M 上下文全档开放 — teortaxesTex · 2026-09-11
- 有人想给软件工程任务建「形态分类」数据库,好按任务选模型 — StewartalsopIII · 2026-09-11