信壳开放基线 v0.1 · CC BY 4.0
端侧 Agent 安全基线
一套开源、可打分的检查清单,回答:这个端侧 / 自托管 Agent 安不安全、出事查不查得清。共 42 项,10 类。
评分:加权通过率(致命×5、高×3、中×1)+ 致命项一票否决。致命全过且 ≥90%→A;≥75%→B;≥60%→C;否则 D。
诚实边界:v0.1 由公开威胁情报编写,尚未经大规模真实产品验证;标“网络 · 可自动”的项在线扫描器可测,其余需 CLI 或人工评估。欢迎 PR。
A暴露面与网络5 项
Agent 盒子最常见的死法:管理面直接挂公网。
B认证与访问控制4 项
门是否有锁、锁能不能被绕过。
C技能包与供应链5 项
Agent 会下载并执行外部代码,最脏的入口。
D权限与隔离6 项
装了就给全权是灾难放大器。
E凭证管理5 项
常驻盒子攒着你各平台的钥匙。
F提示词注入与输入处理4 项
头号且尚无根治的威胁。
G高危动作控制5 项
把注入损失挡在门外的最后一道闸。
H审计与取证5 项
决定出事查不查得清,是可追责的地基。
I模型与推理2 项
大脑在本地时新增的攻击面。
J更新与完整性1 项
更新通道是又一条供应链入口。