审计代理技能:下一代 AI 包管理器的威胁模型
来源:dev.to — 2026-07-27
📋 概述
如果将陌生人的 U 盘插入电脑是公认的危险行为,那么数以千计的开发者每天都在做数字层面的等价操作——安装 AI 代理技能。代理技能本质上是一个文件夹,包含说明文档和执行脚本,AI 在相关时读取并执行。仅 7 月 24 日一天,GitHub 上五个技能相关项目就获得了 6634 颗星。GitHub 甚至新增了原生支持:gh skill install。问题在于,与浏览器扩展不同,代理技能领域目前没有任何审核流程、商店或把关机制。
🔑 核心要点
- 代理技能的格式极其简单——一个文件夹包含说明文档和可执行脚本,AI 自行判断相关性后执行,无需任何安装器
- 7 月 24 日单日,五个技能相关 GitHub 项目获得6634 颗星,GitHub 已原生支持 gh skill install 命令
- 与浏览器扩展不同,代理技能没有任何审核流程——任何人都能发布,AI 直接信任并执行其中的脚本
- 作者呼吁建立技能签名验证、沙箱执行和来源审计三重防线,否则大规模攻击只是时间问题
💡 金句
如果有个陌生人递给你一个 U 盘说「插上它,它只是整理你的文件」,你会插吗?而现在,成千上万的开发者每天都在做完全一样的数字等价操作,自己却浑然不觉。
👍 0
👎 0
← 返回 Dev.to 首页