Agent 安全 #07:Agent 供应链安全——MCP 服务器、插件和依赖的信任边界 title: "Agent 安全 #07:Agent 供应链安全——MCP 服务器、插件和依赖的信任边界" column: "人工智能Agent从部署到生产" level: 高级 tags: ["Agent安全", "供应链", "MCP", "AI-BOM", "零信任"]Agent 安全 #07:Agent 供应链安全——MCP 服务器、插件和依赖的信任边界系列第 7 篇。前 6 篇:Prompt Injection 防御、Tool Sandbox 安全边界、多 Agent Kanban 架构、凭据保险库设计、审计与可观测性、灰度发布与回滚。TL;DR传统软件的供应链只关心"代码依赖 + 构建产物",Agent 的供应链比它宽得多:模型、微调数据、RAG 数据源、工具描述、MCP 服务器、插件、配置文件、长期记忆,任何一个环节被污染都可能改变 Agent 的行为。MCP 生态被称为"高风险、高速度、零信任"的软件供应链——截至 2026 年初已有超过 12,000 个公开 MCP 服务器,多数没有官方认证或审计。防御的核心不是"禁止接入",而是三件事:AI-BOM 清单化(知道依赖了什么)、动作级授权(最小权限)、变更即审查(信任不能传递)。为什么 Agent 供应链是全新的攻击面传统供应链 vs Agent 供应链维度传统软件供应链Agent 供应链

相关新闻

最新新闻

《鸣潮》远距离贴图错误修复指南:从DirectX到驱动的系统性排查

《鸣潮》远距离贴图错误修复指南:从DirectX到驱动的系统性排查

在《鸣潮》3.5版本中,部分玩家遇到了一个影响游戏视觉体验的特定问题:MDO显示异常,表现为远距离场景或物体的贴图出现错误、模糊、闪烁或加载不全。这类问题通常与游戏引擎调用图形API、本地图形库状态或特定渲染文件有关,并非游戏…

2026/8/3 7:23:23
Malware-Bazaar工具集:威胁情报自动化分析与实战指南

Malware-Bazaar工具集:威胁情报自动化分析与实战指南

1. 项目概述:为什么我们需要一个“恶意软件集市”的分析工具集? 在网络安全这个没有硝烟的战场上,情报就是生命线。每天,全球的安全研究团队和安全厂商都会捕获数以百万计的新增恶意样本。这些样本是理解攻击者意图、技战术&#…

2026/8/3 7:23:23
Python天气数据可视化系统开发实战

Python天气数据可视化系统开发实战

1. 项目概述:Python天气可视化分析系统 这个项目是一个典型的Python数据可视化应用,通过爬取或接入天气数据API,将气象信息进行结构化存储和分析,最终以图表形式展示天气变化趋势。系统采用Python作为核心开发语言,搭配…

2026/8/3 7:23:23
从HTC One GPe看原生Android开发:纯净系统、刷机实践与现代启示

从HTC One GPe看原生Android开发:纯净系统、刷机实践与现代启示

如果你在2024年还在寻找一款能刷原生Android、体验纯净系统、甚至想了解“刷机”这门“手艺”的经典案例,那么HTC One的Google Play版绝对是一个绕不开的标本。这听起来有点“考古”的味道。没错,HTC One是2013年的旗舰机。但在今天,当我们被…

2026/8/3 7:23:23
Tauri + Wake Lock 实战:双端状态机、重获锁与发布一致性

Tauri + Wake Lock 实战:双端状态机、重获锁与发布一致性

ScreenAwake 最初只想解决一个很小的问题:演示、照着教程操作或等待任务时,不要让屏幕先熄灭。 真正开始实现后,我发现“保持常亮”不是一个按钮,而是两套不同的系统契约:网页只能申请浏览器提供的 Screen Wake Lock&…

2026/8/3 7:23:23
MoonBit数据解析模块packet,看懂网络数据里的通信信息

MoonBit数据解析模块packet,看懂网络数据里的通信信息

网络上的数据,对电脑来说是一串串 0 和 1,对人类来说基本是天书。但如果我们能把天书翻译成"谁、在什么时间、跟谁、传了多少数据",很多问题就变得清晰了。chensuiyi/packet 是 MoonBit 语言的一个数据解析模块,专门负责…

2026/8/3 7:18:23