Chainguard Agent Skills 逐渐成熟
摘要
Chainguard 扩展了其 Agent Skills 产品,新增了一个包含超过 1000 个强化版 AI 代理技能的公共注册表、一个私有注册表以及一个“加固即服务”层级,旨在将默认安全实践引入 AI 编码代理。
暂无内容
查看缓存全文
缓存时间: 2026/06/17 21:25
# Chainguard Agent Skills 走向成熟
来源:https://thenewstack.io/chainguard-agent-skills-matures/
Chainguard 正在进一步推动对快速发展的 AI 编码代理领域的安全保障,推出了一个包含 1000 多个经过加固的代理技能的公共注册表、一个私有注册表,以及一项针对内部、组织特定技能的加固服务。
眨眼之间,又有了一项重大的 AI 发展。随之而来的是安全漏洞。这就是为什么软件供应链安全公司 [Chainguard](https://www.chainguard.dev/) 的联合创始人兼 CEO [Dan Lorenc](https://www.linkedin.com/in/danlorenc) 最近推出了 [Chainguard Agent Skills](https://www.chainguard.dev/agent-skills)。这是一个持续维护的、经过加固的 AI 代理技能目录,旨在为新兴的代理生态系统带来“默认安全”的实践。现在,Chainguard 将 Agent Skills 提升到了新的水平。通过这次更新,Agent Skills 为客户提供了经过安全加固的社区技能,以及存放组织内部技能的空间。此外,还提供了一个“加固即服务”层级,供那些希望 Chainguard 承担繁重工作以确保其自研代理安全的团队使用。
Chainguard 的工程高级副总裁 [Dustin Kirkland](https://www.linkedin.com/in/dustinkirkland) 告诉我,Agent Skills 使团队能够将代理直接插入他们的软件构建和审查流水线中,而无需担心被篡改的技能可能引入漏洞或泄露数据:“这正是我们要为客户提供保护的地方。”
这次新版本提供了超过一千个最受欢迎社区技能的加固版本,并且每周都会添加新的技能。今天,任何人都可以拉取这个[公共目录及其安全代理](https://www.chainguard.dev/agent-skills)。该公司的加固流水线会根据一套旨在捕捉常见和新兴攻击模式规则集来扫描公共技能。这些规则包括:
- 权限过大的作用域和能力
- 混淆命令和 base64 执行
- 凭证窃取行为
- 从不可信或可疑域名下载
简而言之,思路很简单:将代理技能视为头等软件工件,并赋予与 [Chainguard 容器](https://thenewstack.io/chainguard-and-the-hunt-for-truly-zero-cve-container-images/) 和[开源包](https://thenewstack.io/chainguard-repository-ai-agents/) 相同的治理、来源和加固。
## 加固是一个持续过程,而非一次性的关卡
这项更新后的服务不仅仅是扫描问题。Chainguard 并未将其定位为又一个扫描或“发现并标记”服务。当规则集检测到问题时,系统会使用 AI 实际重写并加固该技能。每个加固后的技能都会附带一份 HARDENING.md 文档,作为审计日志:记录了哪些规则运行了、发现了什么、改变了什么,以及确认这些更改没有在实质上破坏技能的行为。
这里的一个关键设计原则是将加固视为一个持续的过程,而不是一次性的静态审批关卡。Chainguard 明确表示“今天安全的技能可能在明天的更新中受到威胁”。欢迎来到 AI 驱动开发的世界,每天都会出现新的安全漏洞。
每当上游技能发生变化时,Chainguard 的流水线会自动重新评估并重新加固它。同时,该公司会持续更新其加固规则,以捕捉新的攻击模式;当规则集发生变化时,之前加固过的技能会重新经过这一流程。对于最终用户来说,这意味着他们始终拉取的是当前加固版本,而不是依赖于可能已经过时数月的一次性扫描。
开发者可以浏览并将加固后的技能安装到一系列代理编码工具中。具体来说,该服务目前支持 Claude Code、Cursor、GitHub Copilot 以及通过其 chainctl 命令行工具支持的 Gemini CLI。目标是使从“原始社区技能”切换到“带有审计追踪的加固技能”成为那些已经在 IDE 和 CLI 中尝试代理工作流的团队的简单替换。
Chainguard 还在尝试解决组织内部代理技能日益蔓延的相关问题。如今,许多这类技能散落在 Slack 线程、临时共享文件夹和个人开发者环境中,几乎没有版本控制、访问控制或可观测性。这是一种糟糕的做法。Chainguard 的解决方案是为内部技能提供一个合适的注册表命名空间。技能位于 `skills.cgr. dev/<org>/<name>:<version>`,团队可以使用 chainctl 进行推送和拉取,并通过一条命令在本地安装。这集中了可发现性,因此团队可以停止重建公司其他地方已有的工作流。它还为代理行为带来了版本控制纪律。组织可以将代理锁定到特定的技能 SHA,在更改导致问题时进行回滚,并查看不同版本之间的差异。权限被限定在组织的命名空间内。因此,只有该组织才能从其注册表空间推送或拉取技能。内部代理技能可以在公司内部共享和复用,而不会泄漏到公司外部。
该公司还向希望 Chainguard 自动加固其内部技能的客户开放了一个封闭测试版。这附带审计追踪、MCP 集成以及对代理行为的供应链式控制。通过这个测试版,客户可以将其自有技能提交到 Chainguard 的加固流水线中,并在标准规则集之上叠加自定义检查。作为回报,他们将获得:
- 对其内部技能的自动审查和修复。
- 与社区技能相同的 HARDENING.md 审计追踪。
- 当上游代码或规则发生变化时的持续加固循环。
该测试版还集成了 [Model Context Protocol (MCP)](https://thenewstack.io/model-context-protocol-a-primer-for-the-developers/)。这对于那些通过 MCP 服务器和策略引擎来展示和强制执行技能的组织来说非常方便。早期参与者将成为首批通过这些渠道使用 Agent Skills 功能的用户。这将加固直接与技能如何暴露给代理并在生产中进行治理连接起来。
这并不适合所有人。它的目标用户是那些大规模构建内部代理工具,或者在“自定义技能承担实际合规压力”的环境中操作的团队。对于这些组织来说,能够向监管机构或审计师展示一个具体的加固流水线和每个技能的审计日志,可能会变得和 SBOM 以及来源证明对传统软件组件一样重要。
如果所有这些听起来很熟悉,那你是对的。Chainguard 将 Agent Skills 定位为其之前在容器和语言生态系统方面工作的直接延续。Chainguard 看到了一个熟悉的模式再次出现:一类新的第三方工件出现,采用速度领先于治理,攻击面在生态系统真正知道如何应对之前就扩大了。在他们看来,代理技能现在正处于这个窗口期。
Chainguard 正在将公共加固技能目录和私有技能注册表作为标准功能提供给任何拥有 [Chainguard Console](https://c67dcd9a.streak-link.com/C7TcucEnp5LVE__5ugXNRoZ_/https%3A%2F%2Fedu.chainguard.dev%2Fchainguard%2Fchainguard-images%2Fhow-to-use%2Fimages-directory%2F) 账户的用户。该公司还邀请高风险用户加入自定义技能加固的封闭测试版。您可以[今天注册封闭测试版](https://c67dcd9a.streak-link.com/C7KRc2i_f2amC3LIoQtzgcCs/https%3A%2F%2Fwww.chainguard.dev%2Fagent-skills)。
这种方法在我看来非常合理。任何进行 AI 代理驱动开发的人——难道有人不是这样吗?——都应该看看这项新服务。
GroupCreated with Sketch.
相似文章
tech-leads-club/agent-skills
Agent Skills 是一个经过加固的开源库,包含经过验证和测试的技能,用于扩展 AI 编码代理(如 Claude Code 和 Cursor),解决了市场上替代方案中存在的安全漏洞。
agentskills/agentskills
Agent Skills 是 Anthropic 提出的一项开放标准,用于将专业知识和工作流程打包到可移植、版本控制的文件夹中,AI 代理可以按需加载这些文件夹,从而在最小化上下文开销的情况下实现领域专业知识和可重复执行的任务。
VoltAgent/awesome-agent-skills
精选 GitHub 仓库,收录 1100+ 来自 Anthropic、Google、Stripe、Vercel 等主流开发团队的实战 AI Agent 技能,兼容 Claude Code、Codex、Cursor 及其他 AI 编程助手。
@DataChaz: ICYMI,来自 Google 的 @addyosmani 最近发布了新的 Agent Skills,非常令人印象深刻。它带来了 19 项工程…
来自 Google 的 Addy Osmani 发布了 Agent Skills,这是一个免费的开源工具,为 AI 编码智能体带来了 19 项工程技能和 7 条命令,强化了 Google 在软件工程生命周期方面的最佳实践。
@AiCamila_: 高级代理安全加固——超越基本提示注入防御,高级代理安全包括工具沙盒化…
一位安全专家分享了关于高级代理安全加固的速查表,涵盖工具沙盒化、输出验证、数据丢失防护、对抗性测试和运行时策略执行,强调了生产环境AI代理的持续安全实践。