把 Cognito 接進 Gateway 的那一輪,我原本以為最麻煩的部分已經處理完了。Human SSO 可以登入,Gateway 也能驗 JWT signa...
I. 前言:當 Prompt 調到極限之後 在生成式 AI 的浪潮中,我們正經歷一場從 Chatbot 到 Agent 的開發模式轉變。如果說 Chatbot...
開場故事 一個系統最容易被誤解的地方,通常不是它怎麼做事,而是它怎麼「開始做事」。 你想像一個新人第一天進公司。 他不是一進門就跑去改程式、寄信、開會,而是先去...
查核資訊: 本文於 2026-08-21 查核 OWASP LLM01:2026、OWASP Prompt Injection Prevention Chea...
星期二早上九點零三分,IT Service Desk 收到一張權限申請。 Request: Add user to Finance Reporting acce...
Day 6 把登入路徑收斂成兩條:互動式使用者走 Authorization Code + PKCE,無人服務走 Client Credentials。Toke...
星期五下午,AI 平台課程結束。 投影幕上是最後一頁: Enterprise AI Builder Training Completion: 100% Qui...
開場故事 我很喜歡把 AI Agent 想成一個人。 不是因為它真的有情緒,而是因為這樣比較好理解它到底在幹嘛。你如果把它當成一個會回答問題的黑盒子,很多行為會...
查核資訊: 本文於 2026-08-16 查核 OWASP LLM01:2026、OWASP Top 10 for Agentic Applications...
Day 5 盤點完 Identity 缺口後,下一步看起來很直覺:替 Gateway 接上一個可信的 OIDC issuer,讓 synthetic-user-...
查核資訊: 本文於 2026-08-15 查核 OWASP LLM04:2026、Hugging Face Hub、SLSA v1.2 與 Model Con...
Day 3 的 Tool allowlist 已經把 delete_demo_database 擋在 Function Tool 前。相同的外部惡意 Log、相...
查核資訊: 本文於 2026-08-15 查核 OpenAI Function calling、OWASP LLM Top 10 2026、CWE-918 與...
前一天的 Lab 裡,SRE Agent 讀到一段藏在外部 Log 裡的惡意指令。Gemini 提出了 delete_demo_database,Keyword...
查核資訊: 本文於 2026-08-13 查核 OWASP LLM Top 10 2026 與 OWASP Top 10 for Agentic Applic...
這個系列的 Lab 裡有一個 SRE Investigation Agent。它會讀取合成的系統 Log,使用 query_logs 和 query_metri...
查核資訊: 本文於 2026-08-12 完成查核。查核範圍包括 OWASP LLM09:2026 Vector and Embedding Weakness...
Day 1 的 SRE Investigation Agent 做了一件不該做的事。它讀到一段被動過手腳的 Log 後,沒有停在分析,而是向 Google AD...
查核資訊: 本文於 2026-08-10 依 OWASP LLM05:2026 Data and Model Poisoning、OWASP LLM01:20...
2025 年的鐵人賽,我寫的是 LLM 可觀測性。那時追的是 Prompt、Response、Token、Latency、Cost,還有 Evaluation...
查核資訊: 本文於 2026-08-10 查閱 RAG 原始論文、OWASP LLM01:2026 Prompt Injection、OWASP LLM05:...
查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、OWASP AI Testing Guide...
查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、Ollama Vision API 與原始研...
查核資訊: 本文於 2026-08-09 依 OWASP GenAI LLM Top 10 2026 與 Ollama Chat API 查核,並以 LLM...
查核資訊: 本文於 2026-08-08 依 OWASP LLM Prompt Injection Prevention Cheat Sheet、OpenAI...
查核資訊: 本文內容於 2026-08-08 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...
查核資訊: 本文於 2026-08-07 查核 OWASP LLM Prompt Injection Prevention Cheat Sheet、Instr...
查核資訊: 本文於 2026-08-07 完成查核,依據為 OWASP LLM Prompt Injection Prevention Cheat Sheet...
前面做的治理讀者一直只有兩種,人跟 CI今天加第三種 這個階段前面做的每一件事,都是為了讓 registry 裡的東西可信:命名有規則、PR 有 gate、...
本系列拆解企業導入 AI/Agent 時,工具明明做完了,工作卻沒有因此變好的決策現場。 Day 06:資料會變,不代表判斷需要交給模型。 第三週的 Spr...