给 AI Agent 装上安全技能:被动侦察实测与最后一英里的信任难题

techlatest_net · reddit · 2026-10-08

作者一改「给 agent 一个编码任务」的常规玩法,用 Hermes Agent 的官方 domain-intel 技能对 example.com 做了一次严格限定范围的被动侦察实验,覆盖:通过证书透明度日志做子域名发现、SSL/TLS 检查、WHOIS、DNS、来源归因以及失败查询处理。

两个值得注意的观察:

作者保留态度的是最后一英里:在没有独立验证的情况下,该在多大程度上信任 agent 对安全数据的解读?他在评论区征集其他人的 AI 安全工作流经验。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →