快讯 09:42DeepSeek 开源 V4 推理引擎,推理成本再降 40%10:15逐际动力完成 B 轮 5 亿元融资,加速人形机器人量产10:58Kimi 企业版 API 上线,新增批量推理折扣档位 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期一 · 08-31 02:16 约 2 分钟读完

OpenWorker新版发布 内置三类安全智能体强化防护

摘要

吴恩达旗下开源智能体OpenWorker发布新版,强化安全工作流。新版内置代码漏洞扫描、依赖供应链注入检测和云安全配置检查三类网络安全智能体,harness完全开源供审计,并支持本地运行开源模型保护敏感代码。

开源智能体领域迎来一次重要更新。由吴恩达旗下团队维护的OpenWorker项目今日发布新版本,核心变化集中在安全能力建设上。此次升级并非简单的功能叠加,而是将安全防护从外部工具转变为工作流的内生组件,意图解决智能体在真实业务环境中落地时面临的安全审计难题。

新版最引人注目的改动是引入了三类专职网络安全智能体,分别覆盖代码漏洞扫描、依赖供应链注入检测以及云安全配置检查。这意味着从代码编写、第三方库引用到云端部署的完整链路,都有了对应的自动化审查环节。对于使用该框架的企业开发者而言,安全检测不再需要切换至独立系统,而是可以在同一工作流内完成。

在透明性方面,OpenWorker的harness部分继续保持完全开源。这一设计决策使得安全团队能够对执行环境进行逐行审计,从机制上排除后门或隐蔽数据外传的可能性。在AI代理被广泛部署的当下,这种可验证的开放性为信任建立提供了基础。

针对敏感代码外泄的顾虑,新版强化了本地化运行能力。用户可以选择在自有基础设施上加载开源权重模型,使代码分析过程完全脱离云端。这一特性对于金融、医疗等对数据出境有严格限制的行业尤为关键,降低了采用AI工作流的安全合规门槛。

从行业视角看,此次更新反映了智能体开发的一个趋势:安全不再是被动补救,而是成为框架设计的优先考量。随着智能体承担的任务越来越关键,将安全专家经验固化为可执行的智能体模块,或许比单纯依赖外围防护更能适应未来的开发节奏。

本文由新大陆基于公开信息编辑整理
3,284
收录 AI 工具
186
模型产品档案
57
企业落地案例
1,247
完整版提示词