ai-identity-security

Installation
SKILL.md

AI 身份与权限安全测试方法论

概述

AI 身份安全关注的是应用层角色设定与权限边界的可靠性。与 prompt-jailbreak(针对模型安全对齐)不同,身份安全测试的目标是验证业务赋予 AI 的角色限制、权限分配、会话隔离和凭据管控是否可被绕过。当 Agent 获得工具调用和外部系统访问能力后,身份失控的影响从"说了不该说的话"升级为"做了不该做的事"。

攻击面总览

攻击类别 子攻击 GAARM 编号
角色逃逸 假定场景 / 假定角色 / 遗忘法 / 目标劫持 0052.001-004
权限失控 Action 模块越权 / MCP 未授权资源获取 / 账户越权 0053/0057/0058
身份伪造 会话令牌窃取 / Agent 身份伪装 / 信任链欺骗 0059
会话与凭据 会话劫持 / 缓存欺骗 / API Key 泄露 0055/0056

深入参考

Related skills

More from wgpsec/aboutsecurity

Installs
7
GitHub Stars
1.3K
First Seen
Apr 22, 2026