← 返回藏书阁

SAIL Skill — Secure AI Lifecycle as an agent skill

wiki/ai/sources/sail-skill-secure-ai-lifecycle.md
分类:ai / sources · 更新:2026-07-27 09:08

SAIL Skill — Secure AI Lifecycle as an agent skill

核心判断

SAIL Skill 值得进入 wiki,因为它展示了高价值 agent skill 的另一种形态:不是简单教 agent “注意安全”,而是把一个结构化风险目录(SAIL V2:91 个风险、7 个生命周期阶段、标准映射和缓解措施)打包成 agent 可按需读取的参考库、工作流和输出模板。它对 Hermes 的价值是:安全/合规类 skill 必须有真实 catalog、ID、映射和产物,而不能靠模型临场编造 control checklist。

这对用户重要:用户的 llm-wiki radar 已多次关注 agent skills、control plane、approval、sandbox、secret、MCP policy。SAIL Skill 把这些零散安全关注点组织成生命周期评估工作流,可以作为未来“外部 agent skill 是否可采用 / AI 系统是否可上线”的评估蓝本。

机制:catalog-backed security workflow

README 中最有价值的机制包括:

  1. 风险目录作为 grounding substrate:skill 随包携带 SAIL V2 catalog,回答和评估引用真实 SAIL ID,而不是让模型自由发挥。
  2. 多入口工作流:评估系统、生成 roadmap、成熟度评估、合规 checklist、RFP questionnaire、问答解释等都围绕同一 catalog。
  3. 跨框架映射:把 ISO/IEC 42001、EU AI Act、OWASP LLM/Agentic、DASF、AIUC-1 等映射到 agent 可生成的控制产物。
  4. 跨宿主分发:Claude Code plugin、Claude.ai / Desktop、Codex、Antigravity、pi、ChatGPT、opencode 和 SKILL.md-compatible agents 都有安装路径。
  5. 面向 agent 的安装说明:README 明确给 agent “如果你正在读这个 README,要如何定位 skill source / 使用 installer / 验证安装”。

一阶原理是:安全评估的可信度来自可追溯 control catalog + 明确 scope + dispositioned risks + standards mapping,而不是来自模型的一般安全常识。

与现有 wiki 概念的关系

  • External-Agent-Skills-Design-Patterns:SAIL Skill 是 catalog-backed skill,而不是 prompt-only skill;它强调 reference files、命令入口、跨宿主安装和 grounded answers。
  • Harness-Engineering:补充安全 lifecycle gate:从需求、设计、实现、部署到运营都应有风险 disposition,而不是只在发布前扫一次。
  • AI-Code-Review:Security pass 可借鉴它的 catalog-backed checklist,尤其是 agent/MCP/secret/供应链/合规风险。
  • Agentic-Coding:提醒 coding agent 的安全边界不只是代码漏洞,还包括 agent runtime、工具权限、数据访问和审计产物。

对 Hermes / llm-wiki 的可执行启发

  1. 建立 Hermes skill adoption checklist:外部 skill 若涉及安全、部署、数据、浏览器或 MCP,应要求 permission manifest、依赖、secret handling、版本/commit 和 sandbox 行为测试。
  2. 安全页面需要风险 ID:未来整理 agent 安全知识时,应尽量用 risk catalog / control ID,而不是散点式经验。
  3. cron 不自动安装安全 skill:SAIL Skill 虽然有价值,但安装会改变 agent 行为和上下文;无人 cron 只应入库学习,不应修改 Hermes profile。
  4. AI Code Review 的安全门禁可扩展:把“secret、供应链、CI/CD、权限、MCP、数据访问、审计日志”作为固定 residual-risk 报告项。

失败模式与边界

  • 供应商框架偏差:SAIL 来自 Pillar Security,catalog 质量需要后续和公开标准 / OWASP / NIST / EU AI Act 原文交叉验证。
  • 安装面很大:跨多个 agent runtime 的安装路径增加 supply-chain 和权限复杂度。
  • 合规 checklist 不是真实合规:agent 生成的 roadmap/RFP/checklist 只能作为初稿,不能替代法律、安全或合规负责人审核。
  • catalog 更新漂移:风险目录版本变化会影响评估结论,未来若采用应 pin 版本并记录 hash。

深度判断

晋升理由:满足“重要外部 skill + 可复用 AI/agent 安全 workflow + 改进 Hermes skill governance”触发。今天以 medium confidence 入库;未执行安装和评估命令,因为这属于高影响环境改动,且需要用户确认目标系统范围。

写入记录

  • 2026-07-27 09:07 CST:新增 source 页面,沉淀 SAIL Skill 的 catalog-backed security workflow、跨框架映射和 Hermes 外部 skill 采用门禁启发。