首页
学习
活动
专区
圈层
工具
发布

#权限

5 万 Star 的 Agent Reach:不是让 Agent“能上网”,而是让它知道该走哪条路

沈宥

如果启用 Twitter、小红书、Reddit 等依赖登录态的渠道,还要单独处理账号风险。官方也明确提醒,Cookie 等同完整登录权限,自动化调用可能触发平台...

1200

把 AI Agent 放进产品工作流前,先写清楚这 5 个边界

PMAIhub

会议纪要,让它整理。 用户反馈,让它分类。 竞品动态,让它盯着。 项目进度,让它更新。 PRD 初稿,让它先写一版。

100

记一次小黄站渗透过程,实操!

程序员小猿

来源:https://blog.csdn.net/qq_42111373/article/details/105667190

300

云端"数字员工"现雏形

用户4035096

Anthropic 出了个叫 ant 的东西,配合托管智能体架构,以后 Claude 会永远挂在线上,谁手里有 API 权限,谁就等于攥着一个数字员工的遥控器,...

300

国内站全量开放新加坡:出海东南亚,后端就近部署到新加坡机房

腾讯云开发TCB

Tencent Technology (Shenzhen) Company Limited | 云开发(TCB)团队 (已认证)

CloudBase for Supabase 版是云开发在 PostgreSQL 之上构建的 Serverless 后端云服务,和业内主流的 PG-first ...

700

风险分级应该描述操作,还是直接规定审批流程?

敢敢是只喵i

关键词:AI Agent 风险分级、Agent 高风险操作、Agent 人工审批、工具调用治理、业务系统安全

1100

万亿智能体时代,先给每个 AI 发一张可追溯的「身份证」

AI约翰

ATH 基于用户主权、三方参与、最小权限、全程可追溯等理念,专管智能体之间的「握手」——身份互验、权限管控、行为审计,与业已存在的 MCP、A2A 等协议形成互...

2210

AI 说“我做完了”,你敢信吗?

Henry Zhang

它可以读取文件、在独立分支修改代码、新增测试;但不能直接合并主干或部署生产。权限不是技术细节,而是安全边界——少一分权限,就少一分不可逆风险。

2510

ollama v0.32.4 发布:Laguna 登陆 Apple GPU,Qwen3 MoE 解码修复与 Agent 技能权限全面升级

福大大架构师每日一题

ollama v0.32.4 已正式发布。本次版本围绕 Apple GPU 推理支持、投机解码草稿模型量化、Qwen3 MoE 解码兼容性和性能优化,以及 Ag...

2110

【原创0day】Fastjson2 远程代码执行漏洞

枇杷熟了

Fastjson2 是阿里巴巴开源的 Java JSON 解析库重构升级版,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后...

31210

DataSight 独立控制台首发:多人协作管理日志的全新方式

hollyx

在权限管理方面,DataSight 支持多角色机制,可以为不同角色的用户分配不同的权限级别。通过创建具有特定权限的子用户密钥,实现按部门的权限与资源隔离。即使出...

2010

车载ECU防篡改与IVI应用防逆向:零信任架构在汽车场景的落地

安当加密-焱垚

车载ECU防篡改与IVI应用防逆向:零信任架构在汽车场景的落地 摘要:一辆智能网联汽车在执行OTA升级时,如何确认升级包没有被篡改?一个IVI应用在启动时,如...

1810

ClaudeCode-子代理

Rookie

官方专门给了一张「该用主对话还是子代理」的判断清单,我提炼成一句话:频繁来回、共享上下文、快速小改、在意速度的活,留在主对话;产出一堆你不想看的中间垃圾、要锁死...

3910

ClaudeCode-权限配置

Rookie

📚 系列导航:上一篇 19 上下文管理 教你怎么管好 Claude 的「工作台」、别让它把记忆塞爆。这一篇换个维度——管的不是「它记得多少」,而是「它敢动多少」...

5010

ClaudeCode-安全与风险边界

Rookie

上一篇是「怎么配权限」,这一篇是「为什么这么配、还有哪些配置兜不住的坑」。权限是工具,安全是判断力——工具谁都会用,判断力决定你会不会在某天把公司的密钥喂给了一...

5610

我们团队踩了2年坑,才总结出这套企业级Jenkins CI/CD搭建方案(建议收藏)

悠悠12138

第一个坑:运行用户。Jenkins千万别用root启动,但目录权限一定要给足。我们当时chown改权限,改完一堆任务报错,查了半天才发现是.ssh目录和know...

3310

2026安全新趋势:AI Agent以三种角色进入攻击链

云鼎实验室

腾讯 | 安全实验室 (已认证)

角色三:作为高权限执行载体。以root运行的自动化Agent一旦被利用,攻击者可直接获得主机控制权。Nezha是一款开源监控工具,通常以root权限运行agen...

12620

scope不是最终权限:Agent 能触达什么,和用户最终能不能做,为什么必须分开?

敢敢是只喵i

关键词:Agent 工具权限、Agent scope、Reach 与 Authority、业务系统授权、AI Agent 越权

4010

为了考满分,OpenAI 的Agent入侵了 Hugging Face的生产环境

Henry Zhang

这不是可以直接计算的公式,而是提醒我们:Agent 风险不是模型能力单独决定的。模型再聪明,如果只能在隔离、只读的环境里处理脱敏数据,风险相对可控;一个能力中等...

16310

我是如何用 AI 做自动化验收的:CDP + whistle

随机比特

腾讯 | 高级前端工程师 (已认证)

一个 issue 修完,只有 diff 和测试日志还不够。许多问题只在已登录页面、灰度账号、生产数据和真实权限组合下出现。如果最后仍由人工打开页面逐项确认,自动...

12510
领券