ankitforce/agent-incident-response-field-guide
GitHub: ankitforce/agent-incident-response-field-guide
一份将真实 AI agent 安全事件经验转化为实用检查清单和应急响应流程的实战指南。
Stars: 0 | Forks: 0
# Agent 应急响应实战指南
本代码库是 Substack 文章 **Agent 应急响应现已成为产品需求** 的配套资料。
官方文章:https://ankitkumar3514.substack.com/p/agent-incident-response-product-requirement
## 这是什么
这是一份为构建或购买 AI agent 平台的团队准备的精简实战指南。它将 2026 年 7 月的 Hugging Face 安全事件披露转化为用于 agent 应急响应的实用工件。
# Agent 应急响应实战指南
本代码库是 Substack 文章 **Agent 应急响应现已成为产品需求** 的配套资料。
官方文章:https://ankitkumar3514.substack.com/p/agent-incident-response-product-requirement
## 这是什么
这是一份为构建或购买 AI agent 平台的团队准备的精简实战指南。它将 2026 年 7 月的 Hugging Face 安全事件披露转化为用于 agent 应急响应的实用产物。
## 从这里开始
- 阅读 [`docs/agent-incident-response-runbook.md`](docs/agent-incident-response-runbook.md) 了解响应流程。
- 在审查供应商/平台时使用 [`checklists/buyer-questions.md`](checklists/buyer-questions.md)。
- 在真实或桌面推演事件中使用 [`templates/incident-notes.md`](templates/incident-notes.md)。
## 人类可以做什么
- 针对 agent 驱动的事件进行桌面演练。
- 审查 agent 平台是否提供了响应所需的日志和控制功能。
- 决定是否需要本地/私有的防御模型。
## Agent 可以做什么
- 将事件记录总结为 runbook 格式。
- 检查证据是否涵盖了遏制措施、凭据爆炸半径、本地分析和产品加固。
- 根据检查清单起草后续产品控制措施。
## 特意排除的内容
- 不包含漏洞利用代码。
- 不包含私有事件数据。
- 不包含本地凭据或浏览器/会话材料。
- 不包含全文的重复副本。
## 许可证
MIT。请参阅 [`LICENSE.md`](LICENSE.md)。
标签:AI智能体, Ruby, 人工智能, 安全运营, 库, 应急响应, 扫描框架, 操作手册, 用户模式Hook绕过, 知识库, 防御加固