Skill 不是提示词附件,而是 agent 供应链:不签名就谈不上安全技术分享这组素材真正有价值的判断,不是“发现了一个恶意 weather skill”,而是指出 agent skill 生态本质上已经是供应链安全问题。只要 skill 同时携带可执行说明和高权限访问能力,未签名、无权限清单、无审计轨迹的生态就迟早出事。2026-3-31 AI Agent 安全架构 供应链安全 Skill OpenClaw 权限治理