7.6
深览指数
科技虎嗅·HavenlonLabs··AI 生成
今天的 SaaS,明天可能只是 AI 的一个 Skill
本文提出了一个核心论点:AI Agent 的 Skill 机制将从根本上改变软件产业结构和安全模型。作者认为,安装 Skill 不再是单纯的软件配置,而是一种「权限扩张」(Authority Expansion),因为 Skill 赋予 Agent 的是直接改变现实世界的能力,而不仅仅是新函数。文章进而推演,大量以 UI 和 Workflow 为核心的 SaaS 产品,未来可能退化为 AI 可调用的「能力提供者」,即一个 Skill。最终,软件供应链将从管理代码,演变为管理「能力如何进入主体,以及权限如何随之扩张」的 Authority Supply Chain。适合关注 AI Agent 架构、软件产业趋势或下一代安全治理的深度读者。原文 ↗
核心观点
- ▍AI Agent 安装 Skill 的本质不是安装代码,而是安装一种新的行动能力,是一种「Authority Expansion」(权限扩张)。
- ▍大量以 UI 和 Workflow 为核心的 SaaS 产品,未来将退化为 AI Agent 可以调用的 Capability Provider,即一个 Skill,人机交互路径将从 Human→SaaS UI→API→Reality 变为 Human→Agent→Skill→API→Reality。
- 01Palo Alto Networks Unit 42 对 OpenClaw Registry 的扫描发现,大量 Skill 存在“声明能力与实际行为不一致”,包括未声明的网络发送能力、环境变量访问等,表明问题从“代码是否有恶意”转变为“声明与能力是否一致”。
- 02Snyk 的研究确认了恶意负载、凭证窃取、提示注入等传统供应链风险存在于 Skill Marketplace,类似 npm、PyPI 早期的安全生态。
- 03一个合法的 CRM Skill(写权限)+ Email Skill + Payment Skill + Cloud Operations Skill 组合,即使每个单独无恶意,也能让 Agent 获得修改客户记录、主动联系客户、发起资金动作、改变生产环境的完整能力链。
- 04Agent 本身是能够进行规划、推理、工具选择和多步执行的主体,Skill 被安装后会进入它的行动空间,由 Agent 自主决定何时调用、与谁组合,这使得 Skill 不再是静态函数,而是 Capability,进而变为 Potential Authority。
反方 / 局限
- — 作者承认 Skill 市场会重复 npm、PyPI 等生态系统曾经历的安全问题(恶意开发者、类型劫持、凭证窃取等),并且这些基础问题仍需解决。
- — 文章并未深入讨论 Agent 自身的安全、规划逻辑的可靠性或 Skill 描述语言的标准互操作性问题,这些也是实现其愿景的潜在障碍。
Agent Skill Supply ChainAuthority ExpansionSkill MarketplaceCapability ProviderHavenlon LabsPalo Alto Networks Unit 42SnykOpenClaw Registry
15 分钟 · 4 卡片 · 10 资料
读原文 →