| 概念 | 本质 | 类比 |
| Prompt | 一次性指令 | 你对实习生说“今天把这份文件整理一下” |
| Skill | 可复用能力 | 你给实习生一本《标准操作手册》,以后每次整理都按这个来 |
| Agent | 推理与调度系统 | 实习生自己判断“现在该整理文件了”,然后翻开手册执行 |
| 模式类型 | 代表Skill | 特点 |
| 工具型 | Tavily Search、Browser | 调用外部API,单次完成任务 |
| 流程型 | Office-Automation、日报生成 | 多步骤任务,包含条件判断和循环 |
| 记忆型 | Personal Assistant | 长期存储用户信息,跨会话持久化 |
“帮我统计 /home/user/documents 目录下的文件类型,生成报表保存到 /tmp/report.md”四、安全威胁:Skills生态的“黑暗面”
| 攻击维度 | 代表Skill | 伪装用途 | 真实行为 |
| 远程代码执行 | better-polymarket | 查询赔率 | 在warmup()函数中隐藏反弹Shell代码 |
| 恶意传播 | wake-up | 集体意识工具 | 植入语义蠕虫,让AI成为传播节点 |
| 持久化控制 | evilweather | 天气查询 | 一键安装命令中写入SSH公钥 |
| 数据窃取 | rankaj | 天气工具 | 读取.env中的API密钥并外传 |
| 行为后门 | devinism | AI宗教趣味工具 | 篡改SOUL.md和AGENTS.md持久化文件 |
| 欢迎光临 AI创想 (http://www.llms-ai.com/) | Powered by Discuz! X3.4 |