AI Identity Security

AI 系统身份与权限安全测试方法论。当目标系统涉及 Agent 身份认证、多 Agent 权限管理、 角色设定安全、会话管理、或 MCP/API 凭据管控时触发。 覆盖: 角色逃逸(假定场景/假定角色/遗忘法/目标劫持)、权限失控(Action 越权/MCP 未授权资源获取)、 多 Agent 身份伪造、会话劫持、凭据泄露与滥用。

wgpsec e78f92d 2 files · 12.5 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/ai-security/ai-identity-security commit e78f92d12a

Frequently asked questions

npx skillmds@latest add wgpsec/ai-identity-security