By 小墨
2026年4月27日
48
906
SkillSieve:Agent Skill安全检测三层框架
随着Agent技术的快速发展,Skill已成为扩展Agent能力的重要手段。一个Skill通常包含自然语言说明文档(SKILL.md)和可执行脚本,可能赋予Agent文件访问、网络请求、环境变量获取等敏感能力。然而,这种灵活性也使其成为新的攻击面——恶意Skill可以伪装成正常工具,通过不一致的描述、权限声明和实际行为来绕过安全检测。据统计,OpenClaw平台的ClawHub已收录超过1.3万个社区Skill,其中相当比例存在恶意或高风险问题。
Skill的双模态风险特征
与传统软件包安全扫描不同,Skill安全检测面临独特的双模态挑战。风险不仅存在于代码层面(如窃取密钥、数据外传、恶意执行),还隐藏在自然语言说明中——提示注入、权限诱导、社会工程、跨文件分工式恶意逻辑等。传统正则和静态分析工具难以理解SKILL.md中的自然语言意图,而仅依赖单一LLM做整体判断,又容易被“包装精美”的恶意Skill绕过。因此,Skill安全本质上是描述、权限、实现的“一致性”问题。
三层分诊流水线架构
SkillSieve设计了类似安全运营中心的分层检测流程。第一层(Static Triage)采用低成本静态分析,包括正则规则扫描(覆盖反弹shell、凭证窃取等60条规则)、AST结构特征提取、元数据信誉信号和SKILL.md统计特征。这一层目标是高召回、低成本,平均处理时间不到40ms,可在零API成本下过滤约86%的安全样本。第二层(Semantic Analysis)将可疑样本拆解为四个语义维度并行分析:意图一致性(声称与实际行为是否匹配)、权限正当性(权限请求是否与用途一致)、隐蔽行为检测(是否存在隐瞒或绕过行为)、跨文件一致性(文档与脚本是否前后矛盾)。第三层(Multi-LLM Jury)仅针对高风险样本,引入多模型陪审团机制,通过多轮独立判断和结构化辩论处理真正难以判定的灰区样本。
恶意Skill往往不是'明显地坏',而是'局部都像正常,拼起来不正常'。
“编辑观点”结构化语义分解的核心价值
论文最具创新性的设计是第二层的结构化语义分解(SSD)。传统方案直接询问LLM“这个Skill是否恶意”,结果受“整体印象”影响严重——恶意Skill往往伪装良好,单次提问容易漏判。SSD将问题拆解为四个并行子任务并设置权重(意图一致性0.35、权限正当性0.25、隐蔽行为0.25、跨文件一致性0.15),以加权和计算风险分。实验表明:单次提问F1为0.746(精度1.0,召回0.596),而SSD达到F1为0.800(精度0.752,召回0.854)。SSD的优势在于能识别“局部都像正常,拼起来不正常”的组合式攻击——例如一个声称做DeFi交易的Skill,申请了OPENAI_API_KEY却无相应功能,同时要求压制交易日志。
实验结果与实践启示
在400个人工标注样本(恶意89个、良性311个)的测试中,SkillSieve端到端F1达到0.800,相比基线ClawVet的0.421有显著提升。消融实验表明:仅用第一层静态分诊即可达到0.733的F1和0.989的召回,证明低成本规则扫描的价值;而从单次LLM提问升级到SSD带来的提升(F1从0.746到0.800),远超单纯更换更强模型的效果。对抗测试中,编码混淆、跨文件拆分、条件触发等五类攻击技术均被成功拦截。
如有侵权,请联系删除。
Related Articles
-
Sat May 09 2026376亿,最牛AI独角兽又融资了
Kimi在2026年持续获得多轮机构投资,本次新一轮融资使其估值大幅上升,显示出技术与市场双重认可的趋势。
-
Sat May 09 2026突破!OpenAI与普华永道联手推出AI原生财务系统!
2026年5月,OpenAI与普华永道宣布启动合作,旨在构建首个面向大型企业的AI原生财务运营系统,通过智能体技术提升财务流程的自动化与决策效率。
-
Sat May 09 20262026 IDC 中国 CIO 峰会:迈向代理式 AI 新纪元,共启智能体驱动新范式
2026年IDC中国CIO峰会将于5月15日在深圳举行,主题聚焦代理式AI的新范式,旨在帮助企业技术决策者理解从生成式AI向代理式AI演进的路径与实践案例。
-
Sat May 09 2026磅旗黑科技登陆 CIBF,新能源工厂迈入工业 AI 智能体时代
磅旗科技在CIBF展会上展示了面向新能源领域的工业AI智能体解决方案,构建数字白领(脑力类自动化)与数字蓝领(设备与执行层自动化)双体系,推动工厂业务从信息化向智能体驱动的自動化升级。
-
Sat May 09 2026Agent打开AI新局面
AI Agent作为AI大模型商业化的重要形式,正从技术工具逐步演进为新型生产要素,在企业流程自动化与决策支撑中发挥核心作用。
-
Sat May 09 2026AI 褪去聊天属性,正式进入全民办公生产力时代
2026年5月出现行业转折,AI从以聊天为主的交互工具转向面向企业生产力的基础设施,更多公司将AI作为日常办公和业务流程提升的核心工具。
-
Sat May 09 2026博云发布 BoAgent 智能体平台 以安全可信 Agentic AI 重构企业数字生产力
2026年5月8日,博云科技在发布会上推出BoAgent智能体平台,面向政企级市场提供一套可工程化落地的企业级智能体解决方案。该平台主打高安全与强合规,支持端到端复杂业务任务的自主完成。
-
Fri May 08 2026AI 智能体人才标准重磅发布,51CTO深度参编赋能数智人才高质量发展
第五届中国国际软件发展大会发布了《AI智能体应用开发工程师能力评价标准》,由中国软件行业协会教育与培训分会牵头,联合多家高校与企业共同制定,旨在规范智能体开发者的能力模型與评价方法。
-
Fri May 08 2026未来智能拿到传音投资,AI耳机可能是个人Agent的第一块硬件入口
未来智能宣布获得传音参与的亿元级A轮融资,双方将展开战略合作,联合推进下一代具备自主感知、决策与执行能力的AI Agent硬件研发。此次融资为未来智能在算法、芯片与产品形态上的整合升级提供了重要资本与
-
Fri May 08 2026用友BIP超级版亮相2026移动云大会,云智融合赋能企业驾驭AI新范式
用友在2026移动云大会上推出了BIP超级版,强调AI原生架构与云边协同,以支持企业在财务、人力与供应链等核心业务领域实现智能化升级。
-
Fri May 08 2026国家队领投 DeepSeek 首轮融资,估值约 450 亿美元!
2026年5月,国家集成电路产业投资基金牵头完成对DeepSeek的首轮融资谈判,投后估值接近450亿美元,此次融资引发业界广泛关注并被视为国家层面对顶尖大模型企业的战略投入。
-
Fri May 08 2026阿里 京东 百度押注具身智能 多家AI公司递表 Open AI估值8500亿美元
2026年4月,阿里、京东、百度等国内巨头纷纷在具身智能领域加大投入,行业内多家AI公司陆续提交上市申请或融资计划,展示出从算法到产品化落地的加速态势。
-
Fri May 08 2026Anthropic创始人兄妹:AI让一人公司价值十亿,软件开发将步入多智能体协作时代
Anthropic联合创始人在专访中分享了公司快速增长的情况,并探讨AI如何使个人或微型团队具备打造超大价值公司的能力。
-
Thu May 07 2026AI原生办公智能体应用爆发,PC端重构Agent时代生产力范式
易观分析指出,AI Agent在2026年正在从以会话为主的交互模式向具备完整行动能力的智能体演进,尤其在PC端展现出深度执行场景的潜力,成为办公自动化升级的核心阵地。
-
Thu May 07 2026程序员会不会失业?2026-2032年AI编程影响推演
基于解数咨询与D17的研究,文章梳理了AI编程工具从辅助写码到具备任务型Agent能力的三代演进,并评估了这一进化对行业与从业者带来的影响。
-
Thu May 07 2026美图首度披露AI生产力应用ARR:同比增长56.2%至5.8亿元
美图在2026年第一季度首次公开披露其AI生产力应用的年度经常性收入(ARR),显示该项业务正在成为公司新的增长动力。
-
Thu May 07 2026XCOPS广州站:以OpenClaw为例,讲透AI接管运维的真实案例
XCOPS智能运维管理人年会聚焦大模型时代运维的真实落地,从自动化走向自治化的案例与技术实践成为大会核心议题。
-
Thu May 07 2026超150位全球AI一线技术专家齐聚巴黎,这场大会到底聊了些什么?
GOSIM Paris 2026 汇聚超过150位来自产业一线的AI技术专家,会议讨论重心从单纯的模型能力竞赛转向如何在生产环境中稳定、低成本地运行复杂的智能体系统。
