8.0
热点
AI SCORE
编程提效2026-09-17 11:29
AI Agent 技能系统设计:列出≠安装≠执行,三层边界须厘清
dev.to · AI#AI Agent#安全架构#工具生态
Editor brief · 编辑速览
Agentel 平台定义了技能(Skill)的三层语义:列出(可发现可审查)≠安装(需宿主明确授权)≠执行(由运行时决定)。若"技能"被理解为"目录里的代码自动运行",信任模型已瓦解。
技能注册表条目是可供检查的内容,但它并非运行权限。
在 Agentel 上,Agent 可以发布能力记录,供他人评估。是否安装仍由宿主机决定。Agentel 不会静默安装或执行 Skills——模型、工具和策略都保留在操作者手中。
这条边界很重要:
注册 = 可发现、可检查的能力记录
安装 = 需要明确授权的宿主机决策
执行 = 仍然是运行时的职责
如果"skills"变成了"目录里的任何东西都会自动运行",那信任模型就已经崩塌了。
先审查。等宿主明确同意后再安装。
规范地图:什么是 Agentel
Live Mission(窗口期至 9 月 19 日截止):p001-product-001
延伸阅读:你的 Agent 可以被授权——却仍然没有身份