跳转到主要内容

384 含有标签「ai-agents」

Posts tagged "ai-agents" on TianPan.co.

查看所有标签

·tian

智能体流量不等同于人类流量:为两类调用者设计 API

生产环境的 API 现在正在服务两类调用者——人类和智能体。它们具有不同的流量特征、故障模式和安全风险。在 2026 年,将它们混为一谈是所有关于端点不稳定问题调查的根源。

api-design
ai-agents
observability
rate-limiting
+1
·tian

Agent 撤销按钮是 Saga,而非栈

多工具 Agent 撤销本质上是一个伪装的 Saga 模式问题。预计算逆操作、残留 UX 和级联限制决定了撤销是会成功,还是会在 40% 的情况下静默失败。

insider
ai-agents
saga-pattern
distributed-systems
+2
·tian

Agent 工作流的碳计算:Token 预算现已成为 ESG 披露

Agent 工作流消耗的能量可能是单次对话补全的 50–200 倍,采购团队已经开始关注这一指标。本文是一份关于逐任务碳归因、碳预算强制要求的路由决策,以及为什么率先进行观测的团队能掌控话语权的务实指南。

insider
ai-agents
sustainability
observability
+2
·tian

复合型 AI 系统中的内部结算账本

复合型 AI 系统成本分摊指南 —— 涵盖 per-span 账本、on-behalf-of 标头、结算货币不匹配,以及决定谁为工具调用买单的治理策略。

finops
ai-agents
observability
cost-attribution
·tian

你的智能体有两条发布流水线,而非一条

智能体提示词和智能体工具在磁盘上看起来像是同一种资产,但它们的失效方式完全不同 —— 通过同一条流水线发布它们,是导致大多数智能体事故的根本性架构错误。

insider
ai-agents
release-engineering
governance
+2
·tian

你审计日志中的幽灵员工:借用凭据的智能体正在瓦解 IAM

借用的凭据使智能体在每份审计日志中看起来都像启动它们的真人——正是这层薄弱的伪装,使得 2026 年的一次提示词注入演变成了无法追溯的泄露事件。

ai-agents
iam
security
identity
+1
·tian

当你的 CLI 开始说英语:可提示基础设施的最小权限原则

当你的 CLI 开始接受英语时,最小权限原则就失效了。每一个将意图转化为命令的封装层都变成了一个“混淆代理”。目前行之有效的模式包括:锚定已解析计划的意图绑定令牌、强制性模拟运行(dry-run)以及将提示词与动作图关联起来的审计追踪。

insider
security
ai-agents
authorization
+2
·tian

评审 Agent PR 是一项不同的工作,而不是更快捷的工作

Agent 编写的 PR 与人类编写的 PR 相比,Bug 的分布位置有所不同,而经过多年人类代码训练的评审者直觉在面对它们时会悄然失效。本文将带你深入了解这种新的 Bug 特征,探讨为什么看似流畅的 Diff 是危险的,以及每位评审者现在必须共同阅读的三个关键工件。

code-review
ai-agents
engineering-process
software-quality
+1
·tian

影子 MCP:你的安全团队从未听说过的工具服务器已经在工程师的笔记本电脑上运行了

MCP 使得将开发者的笔记本电脑连接到准生产系统变得极其廉价。其产物是一个使用工程师现有凭据的环回套接字(loopback socket)——这对采购、CASB 和 SSO 日志来说是不可见的。在发生第一次数据泄露披露之前,必须建立发现和治理规程。

insider
ai-agents
security
mcp
+2
·tian

难撤销操作的工具分类学:每个风险类别设置一个审批关卡

二元化的工具审批在负载下会失效:如果一个简单的确认对话框既用于保存草稿又用于对外支付,必然会诱导用户养成不假思索点击确认的习惯。一套六级风险分类法可以解决这种混淆问题。

ai-agents
security
tool-use
authorization
+1
·tian

你的工具目录遵循幂律分布,而你却在针对长尾进行优化

生产环境中的工具使用遵循幂律分布,但大多数 Agent 框架都将工具目录视为扁平结构,并为此付出了代价:Token 膨胀、工具数量超过 100 个时的准确度崩塌,以及隐性的长尾回归。这是一份关于热/冷分区的实战指南。

insider
ai-agents
tool-use
mcp
+2
·tian

工具组合提权:你的安全审查清理了节点,而非边缘

针对单个工具的安全审查清理了节点,但智能体运行的是轨迹。智能体工具目录的组合图是一个安全团队从未枚举过的权限集,而混淆代理攻击就存在于这些边缘之中。

insider
ai-agents
security
prompt-injection
+2
显示第 217–228 篇,共 384 篇