Skills 术语解释:工具型智能体里的能力模块是什么
Skills 是智能体调用外部能力的方式:集成、脚本、API 连接器或工作流模块。这里解释含义、风险与最小安全用法。
Skills
**一句话定义:**skills 是智能体可调用的能力模块,让它能接入外部系统并执行动作。
为什么重要
skills 既放大价值,也放大风险。权限越深,爆炸半径越大。
这样理解:
- 没有 skills:智能体只能生成文字
- 有了 skills:智能体可以发邮件、访问文件、调用 API、浏览网页
常见 Skill 类型
| Skill 类型 | 示例 | 风险级别 |
|---|---|---|
| 只读 | 浏览、搜索、读文档 | 低 |
| 通信 | 发送邮件、发布消息 | 中高 |
| 文件操作 | 创建、编辑、删除文件 | 中高 |
| 代码执行 | 运行脚本、处理数据 | 高 |
| 账户访问 | 管理设置、凭据 | 非常高 |
风险公式
风险 = (Skill 能力) × (权限范围) × (攻击面)每增加一个 skill 都会乘数级增加潜在风险。这就是最小权限重要的原因。
安全默认
- 最小权限:只授予需要的
- 沙盒先跑:用假数据测试
- 不可逆动作人工确认:删除/发送/支付前人工确认