Swarms 市集给全部 prompt 加 0-100 安全分,SkillScanner 扫描兜底
KyeGomezB · x · 2026-10-02
Swarms 宣布其 prompt 市场每个 prompt 页面新增 Security 标签页和 0-100 的 Security Score,由其开源扫描器 SkillScanner 驱动。
- 动机:prompt 本质是用自然语言写的程序——粘贴进带 shell、浏览器或 API 密钥的 agent 后,其中每条指令都会以这些权限执行,一句不易察觉的话就足以让 agent 读取 /.ssh/idrsa 并外传。
- 此前用户只能逐行人工阅读来确认 prompt 是否安全。
- 现在每个页面显示分数徽章(绿色盾牌为 SAFE,其余为红色警告)、建议、判定及所有发现项详情。
- 文章还说明分数含义、扫描原理,以及运行或发布 prompt 前如何用该工具(和 SkillScanner)自查。
「编程与Agent」频道最新
- Kaigen Engine 开启闭测:C 语言跨平台引擎主打 AI 编码与原生性能 — gdechichi · 2026-10-02
- Kaigen 开源 Boids 演示源码:Unity ECS 样例移植到 C 语言引擎 — gdechichi · 2026-10-02
- AI 原生系统需要新 SLI:延迟和错误率之外还要盯幻觉率 — rseroter · 2026-10-02
- 16 个 AI Agent 造斗兽场:8 个组队协作,最差也胜过最强单干 — DimitrisPapail · 2026-10-02
- AC2 引入 reward hacking 自动监控,RL 训练作弊自动被追查 — ypatil125 · 2026-10-02
- 用户实测 Codex 多 agent 委派无法关闭,OpenAI 承认无法保证结果可复现 — RealSharpNinja · 2026-10-02