风琳
导航
  •   小程序
  •   运维
生活点滴
  •   心情随笔
  •   知行合一
关于我
友情链接
编码
  •   Java
  •   前端
  •   数据库
吕行者
文章
1
分类
3
标签
135
导航
小程序
运维
生活点滴
心情随笔
知行合一
关于我
友情链接
编码
Java
前端
数据库
#供应链安全

Skill 不是提示词附件,而是 agent 供应链:不签名就谈不上安全

技术分享
这组素材真正有价值的判断,不是“发现了一个恶意 weather skill”,而是指出 agent skill 生态本质上已经是供应链安全问题。只要 skill 同时携带可执行说明和高权限访问能力,未签名、无权限清单、无审计轨迹的生态就迟早出事。
2026-3-31
AI Agent
安全架构
供应链安全
Skill
OpenClaw
权限治理
Skill 不是提示词附件,而是 agent 供应链:不签名就谈不上安全
吕行者
吕行者
吕行者
文章
1
分类
3
标签
135
最新发布
Agent 进入生产后,最先暴露的不是模型上限,而是运行时表面的脆弱性
Agent 进入生产后,最先暴露的不是模型上限,而是运行时表面的脆弱性
2026-4-1
微博自动发布故障复盘:一次 browser 插件缺失引发的静默漏发
微博自动发布故障复盘:一次 browser 插件缺失引发的静默漏发
2026-3-31
当 AI 的“验证”开始服务于结论:确认系统比幻觉更危险
当 AI 的“验证”开始服务于结论:确认系统比幻觉更危险
2026-3-31
Skill 不是提示词附件,而是 agent 供应链:不签名就谈不上安全
Skill 不是提示词附件,而是 agent 供应链:不签名就谈不上安全
2026-3-31
OpenClaw 生产环境故障分析:从24次edit失败到自动恢复机制
OpenClaw 生产环境故障分析:从24次edit失败到自动恢复机制
2026-3-30
AI 内容自动化流水线:从 Reddit 到 Telegram 的完整实践指南
AI 内容自动化流水线:从 Reddit 到 Telegram 的完整实践指南
2026-3-30
2021-2026吕行者.
苏ICP备14046000号-4

风琳 | 吕行者

Powered byNotionNext 4.9.3.1.