Skills 该用但别滥用:软规则挡不住 prompt injection
bendee983 · x · 2026-08-31
作者认为该讨论的不是「要不要用 AI agent skills」,而是什么内容该放进去。Skills 很有用,能组织指令、避免底层 LLM 上下文窗口膨胀。但他观察到越来越多人用 skills 承载本应由确定性代码和硬措施(如 ACL 和权限)执行的规则与护栏。核心观点:自然语言指令充其量是软规则,prompt 里的任何内容最终都可能被 prompt injection 或上下文中的干扰信息覆盖,设计时应始终预设这一点——skills 用好但别滥用,否则会变成噩梦。
「编程与Agent」频道最新
- Hermes Agent 本地部署 Qwen3.8-27B 表现极佳 — Teknium · 2026-08-31
- AI 代理安全审查拖延发版,有解吗? — ReasonabloeBottle468 · 2026-08-31
- AI研究助手不应只是论文摘要工具,真正的代理是什么? — Senior_Weakness255 · 2026-08-31
- 实战:A2A智能体自主发现并调用MCP服务器的成败 — wagerx · 2026-08-31
- ServiceNow 用分层搜索进化 Agent Harness,性能可跨模型迁移 — ServiceNow-AI · 2026-08-31
- 开发者称 OpenClaw 逐渐取代 T3Code 成为主力 Agent 环境 — steipete · 2026-08-31