专题|Agent 进入真实系统之后,权限和审计如何跟上
持续追踪 Agent 身份、权限、工具、日志、回滚和责任。
Agent 进入真实系统之后,权限和审计如何跟上 这个专题持续追踪 AI Agent 从“给建议”进入“操作真实系统”后出现的身份、权限、工具、数据、日志和责任问题。 为什么现在建立这个专题 本周几条看似分散的新闻指向同一件事: GitHub 为 Copilot 增加 MCP 信任校验和 BYOK 自定义端点支持;JetBrains 本地沙箱仍处于公开预览。 Hugging Face 推出更清晰的细粒度令牌预设。 Hugging Face 披露一次由自治 Agent 系统驱动的基础设施入侵。 美国政府已设立 AI 漏洞发现与修复协调机制,并称其已开始接收和排序漏洞。 NIST 已发布 AI Agent 安全 RFI 回应汇总;OWASP 的 Agentic AI Top 10 明确列出行为劫持、工具滥用和身份权限滥用。 当 Agent 只能写一段文字时,错误通常停留在屏幕上;当 Agent 能读文件、调用接口、提交代码和部署服务时,错误会变成系统动作。 专题时间线 7月14日|GitHub 把信任检查带进编码 Agent Visual Studio 中的 Copilot 更新会将 MCP 服务器配置和资产指纹与可信基线比较,变化后要求用户复核;JetBrains 更新扩大 BYOK、自定义 OpenAI 兼容端点和插件管理能力,其中本地沙箱和 Claude Agent Provider 定制仍为公开预览。 7月14日|Hugging Face 增加细粒度令牌预设 Hugging Face Changelog 显示,新建令牌时可以选择只读、推理、写入、CI/CD 或完整访问等预设,帮助用户更容易从最小权限开始。 7月14日|白宫公布 GOLD EAGLE 运行安排 白宫说明,GOLD EAGLE 已由 6 月 2 日行政令设立,并已开始接收和排序跨行业漏洞、协调扫描验证及修复信息。政府、开源伙伴和关键基础设施企业由此进入同一响应链路;公开运行成效仍待观察。 7月16日|Hugging Face 披露 Agent 驱动入侵 官方称,恶意数据集利用数据处理路径执行代