吴恩达老师的开源AI Agent项目OpenWorker迎来新版本。这次更新没有堆砌花哨功能,而是把重心放在了安全防御上——新增的三个内置能力,直指AI Agent落地时最让人头疼的几类风险。
三大安全能力,分别盯住不同环节
首先是代码漏洞扫描,在Agent执行任务前对相关代码做静态检查,提前发现潜在缺陷;其次是依赖供应链注入检测,防止恶意依赖包混入项目;最后是云安全配置检查,避免因云资源设置不当而暴露攻击面。这三项能力覆盖了从代码编写到部署运行的关键路径。
对安全团队来说,更关键的变化在于OpenWorker的harness(运行框架)已全部开源。这意味着安全人员可以逐行审计代码,确认整个执行链路中没有隐藏后门。在AI Agent信任度普遍存疑的当下,这种"可审计"的姿态算是给防御者吃了颗定心丸。
模型中立,本地跑开源权重也行
OpenWorker新版本还强调了模型中立性。用户既可以选择ChatGPT订阅、API key,也可以用隐身预览模型,甚至完全在本地运行开源权重模型。这种灵活性让不同安全等级要求的团队都能找到合适方案——敏感环境里,完全本地化部署显然更稳妥。
这次更新透露出的信号很明确:AI Agent要真正进入生产环境,安全能力不再是可选项,而是基础设施。吴恩达团队把安全能力内置并开源,等于把防御的主动权交还给了使用者。
热门跟贴