开源工具 HandoffProbe 用 22 个测试用例检测 Agent 交接安全漏洞
HeavisideSolutions · reddit · 2026-09-16
开发者发布开源项目 HandoffProbe,针对 agent 跨协议/工具边界时的安全保证失效问题:请求在上游授权正确,但在交接翻译过程中被变异放大权限,而 schema 层面看起来完全合法。项目将这类案例转化为确定性本地对抗测试,当前包含 22 个稳定测试用例,覆盖:
- 权限扩大(authority widening)
- 身份/上下文绑定失败
- 重放攻击
- 跨翻译边界的变异
- A2A → MCP 交接中的授权连续性
项目为 Apache-2.0、本地优先,作者强调目的不是宣称 A2A 或 MCP 不安全,而是让 handoff 假设可执行、可复现。GitHub 与 npm 均已发布,征集 agent/MCP 基础设施开发者的反馈。
「编程与Agent」频道最新
- 博主用豆包 Seed 2.1 做出卫星遥感版企业财报尽调工具 — karminski3 · 2026-09-16
- 开发者让 Agent Isaac 全程执导 AI 音乐视频制作 — Kyrannio · 2026-09-16
- NoSpoon 十分钟生成「烂到好看」的 AI slopdrama,月底关停公网 — Kyrannio · 2026-09-16
- 现成 AI 代码审查机器人都不好用,开发者自研一款第一天就抓到问题 — uwukko · 2026-09-16
- 实测 TypeSafe Jev:响应快 5.7 倍,成本降 98%,准确率高 12 个百分点 — jon_reed · 2026-09-16
- 2026 年新技能:Harness Engineering 取代提示词工程 — pstAsiatech · 2026-09-16