Agent Security Skill Architecture Threat Taxonomy
摘要

Agent Skills 是一种新兴开放标准,旨在通过模块化文件系统格式使基于 LLM 的代理按需获取领域专长。尽管其应用迅速普及,但安全性尚未得到系统研究。本文首次对该框架进行全面安全分析,定义了技能在创建、分发、部署和执行四个阶段的全生命周期,识别各阶段的结构化攻击面。在此基础上,构建了包含七类十七种场景的三层威胁分类法,并通过五个真实安全事件验证。研究揭示了框架本身结构性缺陷引发的严重威胁,并提出了防御方向与建议。

AI 推荐理由

论文核心研究 Agent Skills 框架的安全架构、威胁分类及生命周期,直接针对技能机制。

研究机构
中国科学院 清华大学
论文信息
作者 Zhiyuan Li, Jingzheng Wu, Xiang Ling, Xing Cui, Tianyue Luo
发布日期 2026-04-03
arXiv ID 2604.02837
相关性评分 9/10 (高度相关)