给 AI Agent 装上安全技能:被动侦察实测与最后一英里的信任难题
techlatest_net · reddit · 2026-10-08
作者一改「给 agent 一个编码任务」的常规玩法,用 Hermes Agent 的官方 domain-intel 技能对 example.com 做了一次严格限定范围的被动侦察实验,覆盖:通过证书透明度日志做子域名发现、SSL/TLS 检查、WHOIS、DNS、来源归因以及失败查询处理。
两个值得注意的观察:
- 第一个子域名查询失败时,Hermes 没有跳过了事,而是识别失败、自动重试并继续调查;
- 最终报告能把「原始观察」与「高层解读」分层呈现。
作者保留态度的是最后一英里:在没有独立验证的情况下,该在多大程度上信任 agent 对安全数据的解读?他在评论区征集其他人的 AI 安全工作流经验。
「编程与Agent」频道最新
- 开源工具 oh-my-mermaid 用 Claude Code 把复杂代码库自动画成架构图 — tom_doerr · 2026-10-08
- Reddit 热议:agent 在 Linux 上跑得更顺,因为一切都是文本文件 — forevergeeks · 2026-10-08
- 开源工具 xCLAUDE 抓到 Linear MCP 工具定义静默变更,MCP 安全盲区浮现 — Rebekator · 2026-10-08
- Dimillian 用 GPT 6.1 Sol 一句 prompt 生成 iOS 27 玻璃风应用 — Dimillian · 2026-10-08
- 用 LLM 进化汇编程序对战,Core War 实验证明演化加验证器远胜零样本 — Machine Learning Street Talk · 2026-10-08
- Sodabase 发布:自动检测并修复 AI agent 弄坏 Supabase 表 — santiviquez · 2026-10-08