Arsenal Topic
Agent安全
出现期数
2
贡献者
15
提到工具
9
核心洞见
群友遇到 Agent 无视引导、触发风控后仍反复重启的异常,最终直接关闭 API,说明长任务不能完全无人值守。
群友反馈,曾让 WorkBuddy 整理桌面文件,结果文件被一股脑删除。
群友提醒,借用来路不明的账号可能带来手机被锁风险。
群友转述 Zcode 会上传用户代码,涉及客户项目或敏感源码时应先隔离验证其数据行为,再决定是否使用。
Agent 技能和安装脚本本质上是代码供应链,不能因为来自 GitHub 就默认安全。
Windows Store 的 Python 占位入口会误导工具链,开发环境应使用真实安装路径并配置 PATH。
自动安装失败时,先定位依赖、路径和权限问题,不要让 Agent 盲目重复安装。
给 Agent 技能放权前,应用安全扫描和最小权限原则做前置过滤。