大模型Agent的技能复用出了大问题:谁在用你的技能干了什么,现在有审计工具了
当AI Agent开始像程序员一样复用技能包时,安全问题就变得棘手了。SkillTrace这个框架专门解决一个空白领域:LLM Agent技能复用的全链路审计。现在很多企业把Agent技能封装成标准模块,但技能被谁调用、在什么上下文里调用、调用后产生了什么后果,这些信息几乎不可追踪。论文作者设计了一套多轨迹溯源机制,能记录技能从定义、加载到执行的完整生命周期,包括跨Agent调用时的数据流向。更关键的是,它能识别出技能被恶意篡改或异常使用的模式。这套系统在开源Agent框架上做了验证,能精准定位到具体哪条代码路径出了问题。对于正在构建Agent生态的团队来说,这可能是合规和安全审查的必备基础设施。
SkillTrace: Multi-Trace Provenance Auditing for LLM-Agent Skill Reuse
LLM-agent ecosystems are rapidly growing around reusable skills: mixed-modality packages of metadata, natural-language instructions, code, tools, refe