Concept  ·  术语库

AI agent skill (plugin)

一种独立的功能扩展,赋予AI代理执行特定操作的权限——例如浏览网页、读取文件、运行代码或调用外部服务。技能在配置文件中定义,是代理获得超越文本生成之外的现实世界影响力的机制。
AI代理上安装的每项技能都扩大了攻击者在操纵该代理时能够造成的影响范围;对代理技能的审计、签名和限制是企业部署AI代理时可用的最高杠杆安全控制之一。
参考资料
OWASP Agentic Skills Top 10 (AST10)
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →