ankitforce/agent-incident-response-field-guide

GitHub: ankitforce/agent-incident-response-field-guide

一份将真实 AI agent 安全事件经验转化为实用检查清单和应急响应流程的实战指南。

Stars: 0 | Forks: 0

# Agent 应急响应实战指南 本代码库是 Substack 文章 **Agent 应急响应现已成为产品需求** 的配套资料。 官方文章:https://ankitkumar3514.substack.com/p/agent-incident-response-product-requirement ## 这是什么 这是一份为构建或购买 AI agent 平台的团队准备的精简实战指南。它将 2026 年 7 月的 Hugging Face 安全事件披露转化为用于 agent 应急响应的实用工件。 # Agent 应急响应实战指南 本代码库是 Substack 文章 **Agent 应急响应现已成为产品需求** 的配套资料。 官方文章:https://ankitkumar3514.substack.com/p/agent-incident-response-product-requirement ## 这是什么 这是一份为构建或购买 AI agent 平台的团队准备的精简实战指南。它将 2026 年 7 月的 Hugging Face 安全事件披露转化为用于 agent 应急响应的实用产物。 ## 从这里开始 - 阅读 [`docs/agent-incident-response-runbook.md`](docs/agent-incident-response-runbook.md) 了解响应流程。 - 在审查供应商/平台时使用 [`checklists/buyer-questions.md`](checklists/buyer-questions.md)。 - 在真实或桌面推演事件中使用 [`templates/incident-notes.md`](templates/incident-notes.md)。 ## 人类可以做什么 - 针对 agent 驱动的事件进行桌面演练。 - 审查 agent 平台是否提供了响应所需的日志和控制功能。 - 决定是否需要本地/私有的防御模型。 ## Agent 可以做什么 - 将事件记录总结为 runbook 格式。 - 检查证据是否涵盖了遏制措施、凭据爆炸半径、本地分析和产品加固。 - 根据检查清单起草后续产品控制措施。 ## 特意排除的内容 - 不包含漏洞利用代码。 - 不包含私有事件数据。 - 不包含本地凭据或浏览器/会话材料。 - 不包含全文的重复副本。 ## 许可证 MIT。请参阅 [`LICENSE.md`](LICENSE.md)。
标签:AI智能体, Ruby, 人工智能, 安全运营, 库, 应急响应, 扫描框架, 操作手册, 用户模式Hook绕过, 知识库, 防御加固