主题概况

LLM agents

趋势
2
想法
3
最近一期
2026-07-03
趋势 · 日 · 2026-07-03 · Software Intelligence

代理身份工作聚焦于让 OAuth token 离开 LLM 运行时

这一天有一个强信号:企业 LLM 代理需要委托访问,但不能让可复用的 OAuth token 留在运行时中。Securing Agentic Identity 提出了一种用于邮件、日历、GitHub 和 API 访问的 broker、代理服务器和双向 TLS (mTLS) 绑定模式。证据来自架构设计,目前还没有基准测试或部署数据。

想法 · 日 · 2026-07-03 · Software Intelligence

代理凭据隔离

企业代理安全工作可以围绕 token broker、API proxy 和绑定证书的代理凭据开展小范围试点。最清楚的起点是 broker-and-proxy 流程,用来阻止可复用 OAuth token 进入代理容器。已经发放工作负载证书的团队可以加入 mTLS 检查。SaaS 集成需要尽早测试 adapter,因为登录流程和不透明 token 会随提供方而变化。

想法 · 日 · 2026-06-22 · Software Intelligence

编码代理就绪检查

编码代理采用有三个实际压力点:恢复仓库任务真正需要的文件,按已交付的 workplace 制品测试代理,并在部署前检查 AI 构建的应用。证据支持一些小的运营变更,团队可以用现有代码库、会话日志和安全评审队列来试点。

想法 · 日 · 2026-06-03 · Software Intelligence

AI toolchain verification

MCP 服务器团队可以在工具到达代理之前加入描述与代码一致性检查。SDK 文档团队可以给审查代理加一层检索,找到支持断言的跨文件证据。LLM 服务团队可以在输出质量下降但系统未崩溃时,加入比较中间模型状态的差分诊断流程。