Governance  ·  Glosarium

OWASP Agentic Skills Top 10 (AST10)

Sebuah framework keamanan yang dipublikasikan — yang pertama dari OWASP berfokus khusus pada 'skills' AI agent (ekstensi plug-in yang memungkinkan agent melakukan tindakan) — yang mencantumkan sepuluh cara paling berbahaya skills tersebut dapat disalahgunakan atau dijadikan senjata. Ini mencakup platform agent utama termasuk Claude Code, Cursor, Codex, dan VS Code.
Ketika perusahaan menerapkan AI agent yang diperluas dengan skills pihak ketiga, setiap skill adalah titik masuk potensial bagi penyerang; AST10 memberikan tim keamanan dan procurement checklist konkret untuk mengevaluasi risiko sebelum mengaktifkan kemampuan agent.
Referensi
OWASP Agentic Skills Top 10 — GitHub
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →