- 分类
- 学习笔记
AI Agent 开始替你“动手”之后:它到底凭什么拥有权限?
Chatbot 时代,我们担心 AI 会不会说错;Agent 时代,更危险的问题是:它说错之后会不会顺手把事情做了。当模型接上数据库、邮箱、GitHub、Shell 和 MCP,身份、委托、最小权限、短期凭证与审计链就不再是可选项。
- 2026-08-10
- 9
- 0
- 0
- 24.9℃
AI Agent 接的工具越多,它真的就越强吗?
给 Agent 接上 GitHub、数据库、Shell、邮箱、浏览器和几十个 MCP 服务,看起来能力越来越强。但工具越多,也意味着上下文更拥挤、选择更困难、误调用更多、权限爆炸更严重。真正成熟的 Agent,不是“什么都能用”,而是“需要什么时,只看见什么”。
- 2026-08-09
- 11
- 0
- 0
- 25.1℃
Agent Skill 会不会成为下一种供应链攻击?它其实已经开始了
Agent Skill 不只是几段提示词。它可以携带脚本、依赖和外部指令,并借用 Agent 的 Shell、文件、网络与 MCP 权限执行任务。当“可复用能力”开始像包一样分发,供应链风险也随之到来。
- 2026-08-09
- 30
- 0
- 1
- 29.0℃
RAG 为什么还会一本正经地胡说?从检索到生成拆开看
给大模型接上知识库,并不等于它就获得了“事实约束”。RAG 只是把外部资料送进上下文,检索、切块、排序、冲突处理和生成中的任何一环出错,都可能让模型带着证据一本正经地胡说。
- 2026-08-08
- 14
- 0
- 0
- 25.4℃
微服务到底解决了什么,又制造了什么?
微服务可以换来独立发布、独立扩缩容和清晰的团队边界,但代价是网络、数据一致性、可观测性、部署和测试复杂度。真正值得问的,从来不是“要不要微服务”,而是“我到底有什么问题,值得用分布式系统来解决”。
- 2026-08-08
- 7
- 0
- 0
- 24.7℃
密钥泄露以后,删掉 GitHub 提交为什么还不够
一次 API Key、云密钥或数据库密码泄露后,真正要处理的远不止那一行 Git 提交。本文从撤销与轮换、Git 历史、CI 日志、Docker 镜像层、权限收缩和后续审计讲清完整处置流程。
- 2026-08-08
- 7
- 0
- 0
- 24.7℃
SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西
一台刚装好的 Linux 服务器能登录、能跑 Docker,并不代表已经适合放到公网。本文从 SSH、账号、防火墙、Fail2ban、Docker 端口、更新、日志和备份出发,整理一套真正能落地的上线前安全基线。
- 2026-08-08
- 7
- 0
- 0
- 24.7℃
上了 HTTPS,渗透测试为什么还会报“密码明文传输”
浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。
- 2026-08-07
- 11
- 0
- 0
- 25.1℃
你扫描的是代码,攻击者盯的是发布链路:软件供应链安全到底在防什么
漏洞扫描能发现很多问题,却无法证明线上制品来自哪次提交、经过什么构建环境、由谁发布。本文从依赖、构建、制品、凭据和部署五个环节,梳理一套小团队也能落地的软件供应链安全基线。
- 2026-08-07
- 19
- 0
- 0
- 25.9℃
一个人做全栈,最后往往是在替六个岗位加班
全栈最危险的地方,不是技术学得杂,而是项目里所有没人接的责任,最后都会落到同一个人身上。写完代码只是开头,部署、监控、数据、文档、测试和售后才是长期成本。
- 2026-08-06
- 10
- 0
- 0
- 25.0℃