Agent 安全的边界在 skill,不在模型技术分享4 条素材连成一条线:供应链攻击已发生(Rufio 实验)→ 用户用脚投票(NanoClaw 22k stars)→ 企业治理缺口被 M 资本定价(Oasis)→ shadow agent 出现(Okta)。核心问题:agent 的信任模型是单向的,这和 zero-trust 哲学背道而驰。2026-3-21 AI Agent 安全 供应链攻击 OpenClaw 权限治理