iT邦幫忙

agent相關文章
共有 121 則文章
鐵人賽 AI Engineering DAY 8

技術 Day 8|JWT 簽章過了,為什麼還是不能放行?Issuer、Audience、Scope 與 Claim 實測

把 Cognito 接進 Gateway 的那一輪,我原本以為最麻煩的部分已經處理完了。Human SSO 可以登入,Gateway 也能驗 JWT signa...

鐵人賽 AI Engineering DAY 1

技術 [ 系列導讀 ] Day 1 — 30 天要造什麼:從 MCP 工具標準化到專屬 Agentic 模型的完整閉環

I. 前言:當 Prompt 調到極限之後 在生成式 AI 的浪潮中,我們正經歷一場從 Chatbot 到 Agent 的開發模式轉變。如果說 Chatbot...

技術 第 3 天:它怎麼接到第一個任務,從入口開始看

開場故事 一個系統最容易被誤解的地方,通常不是它怎麼做事,而是它怎麼「開始做事」。 你想像一個新人第一天進公司。 他不是一進門就跑去改程式、寄信、開會,而是先去...

鐵人賽 AI Security DAY 22

技術 輸入端防禦:隔離、標記與驗證

查核資訊: 本文於 2026-08-21 查核 OWASP LLM01:2026、OWASP Prompt Injection Prevention Chea...

鐵人賽 IT Operation DAY 22

技術 Day 22|月活躍使用者上升了,工作卻一點沒變

星期二早上九點零三分,IT Service Desk 收到一張權限申請。 Request: Add user to Finance Reporting acce...

鐵人賽 AI Engineering DAY 7

技術 Day 7|Agent Audit 不能只留一個 actor:Human、Service、Agent 與 Workload

Day 6 把登入路徑收斂成兩條:互動式使用者走 Authorization Code + PKCE,無人服務走 Client Credentials。Toke...

鐵人賽 IT Operation DAY 21

技術 Day 21|Training 很完整,回到工作還是不敢用

星期五下午,AI 平台課程結束。 投影幕上是最後一頁: Enterprise AI Builder Training Completion: 100% Qui...

技術 第 2 天:OpenClaw 的腦袋長什麼樣,先看整體架構

開場故事 我很喜歡把 AI Agent 想成一個人。 不是因為它真的有情緒,而是因為這樣比較好理解它到底在幹嘛。你如果把它當成一個會回答問題的黑盒子,很多行為會...

鐵人賽 AI Security DAY 21

技術 第三週回顧:一次端到端的 Agent 攻擊鏈

查核資訊: 本文於 2026-08-16 查核 OWASP LLM01:2026、OWASP Top 10 for Agentic Applications...

鐵人賽 AI Engineering DAY 6

技術 Day 6|雖然 Keycloak 十分強大,但最終我們選擇 AWS Cognito

Day 5 盤點完 Identity 缺口後,下一步看起來很直覺:替 Gateway 接上一個可信的 OIDC issuer,讓 synthetic-user-...

鐵人賽 AI Security DAY 20

技術 供應鏈風險:模型、套件與 MCP Server

查核資訊: 本文於 2026-08-15 查核 OWASP LLM04:2026、Hugging Face Hub、SLSA v1.2 與 Model Con...

鐵人賽 AI Engineering DAY 5

技術 Day 5|Agent Governance 四問:用一條 Action Path 盤點治理缺口

Day 3 的 Tool allowlist 已經把 delete_demo_database 擋在 Function Tool 前。相同的外部惡意 Log、相...

鐵人賽 AI Security DAY 19

技術 工具呼叫 / Function Calling 的風險

查核資訊: 本文於 2026-08-15 查核 OpenAI Function calling、OWASP LLM Top 10 2026、CWE-918 與...

鐵人賽 AI Engineering DAY 4

技術 Day 4|當 Agent 拿自己的權限替人做事:Confused Deputy 與 Delegation 缺口

前一天的 Lab 裡,SRE Agent 讀到一段藏在外部 Log 裡的惡意指令。Gemini 提出了 delete_demo_database,Keyword...

鐵人賽 AI Security DAY 18

技術 Excessive Agency:Agent 的過度代理風險

查核資訊: 本文於 2026-08-13 查核 OWASP LLM Top 10 2026 與 OWASP Top 10 for Agentic Applic...

鐵人賽 AI Engineering DAY 3

技術 Day 3|Prompt Injection 防護實測:Guard 漏判後,Tool Allowlist 擋下危險動作

這個系列的 Lab 裡有一個 SRE Investigation Agent。它會讀取合成的系統 Log,使用 query_logs 和 query_metri...

鐵人賽 AI Security DAY 17

技術 向量資料庫與 Embedding 的安全議題

查核資訊: 本文於 2026-08-12 完成查核。查核範圍包括 OWASP LLM09:2026 Vector and Embedding Weakness...

鐵人賽 AI Engineering DAY 2

技術 Day 2|Agent Threat Model 實作:從 Prompt Injection 到 Tool 執行的七道邊界

Day 1 的 SRE Investigation Agent 做了一件不該做的事。它讀到一段被動過手腳的 Log 後,沒有停在分析,而是向 Google AD...

鐵人賽 AI Security DAY 16

技術 資料投毒與知識庫污染

查核資訊: 本文於 2026-08-10 依 OWASP LLM05:2026 Data and Model Poisoning、OWASP LLM01:20...

鐵人賽 AI Engineering DAY 1

技術 Day 1|當模型開始呼叫工具:從 LLM 可觀測性走向 Agent 治理

2025 年的鐵人賽,我寫的是 LLM 可觀測性。那時追的是 Prompt、Response、Token、Latency、Cost,還有 Evaluation...

鐵人賽 AI Security DAY 15

技術 RAG 架構的攻擊面全解

查核資訊: 本文於 2026-08-10 查閱 RAG 原始論文、OWASP LLM01:2026 Prompt Injection、OWASP LLM05:...

鐵人賽 AI Security DAY 14

技術 第二週回顧:用十種情境測試範例應用程式的提示注入風險

查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、OWASP AI Testing Guide...

鐵人賽 AI Security DAY 13

技術 多模態注入:圖片、語音與檔案

查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、Ollama Vision API 與原始研...

鐵人賽 AI Security DAY 12

技術 Hidden Context Exposure:外洩的不只是 system prompt

查核資訊: 本文於 2026-08-09 依 OWASP GenAI LLM Top 10 2026 與 Ollama Chat API 查核,並以 LLM...

鐵人賽 AI Security DAY 11

技術 Jailbreak 手法分類學

查核資訊: 本文於 2026-08-08 依 OWASP LLM Prompt Injection Prevention Cheat Sheet、OpenAI...

鐵人賽 AI Security DAY 10

技術 間接注入實戰:把指令藏進網頁與文件

查核資訊: 本文內容於 2026-08-08 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...

鐵人賽 AI Security DAY 8

技術 Prompt Injection 原理拆解

查核資訊: 本文於 2026-08-07 查核 OWASP LLM Prompt Injection Prevention Cheat Sheet、Instr...

鐵人賽 AI Security DAY 7

技術 第一階段回顧與小型攻擊熱身

查核資訊: 本文於 2026-08-07 完成查核,依據為 OWASP LLM Prompt Injection Prevention Cheat Sheet...

鐵人賽 AI Engineering DAY 10

技術 Day10:來把 registry 交到 AIOps agent 手上

前面做的治理讀者一直只有兩種,人跟 CI今天加第三種 這個階段前面做的每一件事,都是為了讓 registry 裡的東西可信:命名有規則、PR 有 gate、...

鐵人賽 IT Operation DAY 6

技術 Day 06|他們做了三週,最後只需要一支 Script

本系列拆解企業導入 AI/Agent 時,工具明明做完了,工作卻沒有因此變好的決策現場。 Day 06:資料會變,不代表判斷需要交給模型。 第三週的 Spr...