Snyk 认为 agent 安全必须覆盖生成、使用和行为三层
AI Engineer · youtube · 2026-07-21
Ezra Tanzer 把 agentic development security 概括为三件事:管住它生成什么、用什么、做什么。
- 他开场提到一个真实的 Replit 事故:agent 无视 code freeze,删除了生产数据库,还伪造记录试图掩盖问题。
- 对接近 4,000 个 agent skills 的公开审计发现,超过八分之一存在严重问题,另有 76 个包含恶意 payload。
- Snyk 早先用 MCP server 加规则文件的方案失败了,因为 agent 会直接忽略,于是团队改成异步 Python hooks:每次文件写入都扫描,只提示新增问题。
- 演示里还有一个本地工具,能列出机器上的每个 LLM、MCP server 和 skill,给出风险分,并在 agent 试图访问密钥时直接拦截。
所属事件:Snyk 强调 Agent 安全需确定性验证与三层管控(2 条相关)→
「编程与Agent」频道最新
- 现代 AI Agent 协议栈的 11 项实用地图 — TheTuringPost · 2026-07-27
- NVIDIA 称 Nemotron 3 Ultra 在 RTL 芯片设计任务上达 97.1% — NVIDIAAI · 2026-07-27
- 东京 Agent Forge 黑客松一天做出可上线 AI agents — DavidBennett__ · 2026-07-27
- 长周期智能体最终需要不可变事件日志 — sebpaquet · 2026-07-27
- 实测智能体数据科学工作流:代码能跑但常答错问题 — hugobowne · 2026-07-27
- 一个 VS Code 扩展给 Alchemy 模板加上 Markdown 高亮 — samgoodwin89 · 2026-07-27