首页 文章 精选 留言 我的

文章列表

共 209183 篇
可信发现不是搜索:OAN Discovery 与普通搜索引擎有什么不同

可信发现不是搜索:OAN Discovery 与普通搜索引擎有什么不同

搜索引擎擅长在海量网页中找相关内容。但智能体互联网中的资源发现,不能只停留在“相关”。一个智能体查到某个工具后,可能会把它接入任务执行链路;一个企业系统查到某个服务后,可能会让它处理敏感数据;一个用户代理查到某个 Skill 后,可能会自动下载描述并生成调用计划。此时,发现结果必须同时满足相关性和可信性。

DID 文档不只是密钥文件:它可以成为智能体资源的可信发现面

DID 文档不只是密钥文件:它可以成为智能体资源的可信发现面

很多人第一次接触 DID 时,会把 DID 文档理解成“公钥和服务端点的集合”。这当然是 DID 文档的重要用途,但在智能体互联网中,仅有公钥和 endpoint 远远不够。调用者还需要理解资源类型、能力边界、协议入口、授权域、版本信息和验证材料。OAN 的 did:oan 设计正是把 DID 文档扩展为智能体资源的可信发现面。

AD域攻防权威指南.八十九.无约束委派攻击防御

AD域攻防权威指南.八十九.无约束委派攻击防御

‍ 在前面数篇内容中,我们已经系统性地拆解了 Kerberos 无约束委派(Unconstrained Delegation)的基本原理、配置方法、查询手段,以及如何借助 MS-RPRN(Print Spooler Bug)等触发机制强制域控向被控主机发起认证,从而获取域控 TGT 并进一步完成 DCSync、域内横向渗透乃至跨林攻击。可以看出,无约束委派一...

智能体资源不只是 Agent:Skill、MCP Server 和 Tool/API 为什么也需要统一身份

智能体资源不只是 Agent:Skill、MCP Server 和 Tool/API 为什么也需要统一身份

很多人谈智能体互联网时,会自然把注意力放在“Agent”本身。但在真实工程系统里,智能体并不是唯一需要被发现和调用的对象。一个复杂任务可能需要一个天气 API、一个企业知识库 MCP Server、一个代码生成 Skill、一个数据清洗工具、一个审批流程入口,以及若干具备自主规划能力的 Agent Service。它们共同构成了智能体可用的能力网络。

从找到资源到放心调用:智能体互联网为什么需要信任层

从找到资源到放心调用:智能体互联网为什么需要信任层

在普通互联网里,“搜索到一个链接”并不等于“可以信任这个链接”。在智能体互联网里,这个问题会被放大。因为智能体不是只阅读页面,它可能会自动调用工具、提交参数、触发交易、访问企业系统,甚至把某个外部服务纳入自己的任务链路。此时,发现一个资源只是第一步,更关键的是判断它能否被放心调用。

为什么多智能体协作正在从应用问题变成基础设施问题

为什么多智能体协作正在从应用问题变成基础设施问题

大模型让“智能体”从概念变成了可运行的软件形态。一个智能体可以调用工具、读写文件、访问数据库、连接外部服务,也可以与其它智能体协同完成复杂任务。早期阶段,开发者更关心单个智能体是否聪明、提示词是否稳定、工具调用是否准确。但当智能体开始跨组织、跨平台、跨协议协作时,问题会从“如何做出一个智能体”转向“如何让大量智能体和相关资源可信地互联”。

AD域攻防权威指南.八十八.利用无约束委派和Spooler打印机服务获取域控权限

AD域攻防权威指南.八十八.利用无约束委派和Spooler打印机服务获取域控权限

‍ 引言:在活动目录(Active Directory,AD)攻防实战中,委派机制往往被视为一把"双刃剑"——它简化了服务间的身份传递,却也为攻击者留下了纵深突破的口子。其中,无约束委派(Unconstrained Delegation)因其"来者不拒"的特性尤为危险:一旦某台机器被配置为无约束委派,任何主动向其发起 Kerberos 认证的账户,其 TGT...

从代码层面看 OpenAgenet(OAN):一个面向智能体互联网的工程化基础设施项目

从代码层面看 OpenAgenet(OAN):一个面向智能体互联网的工程化基础设施项目

评价一个智能体互联网基础设施项目,不能只看概念是否新,也要看代码是否能支撑真实系统演进。OpenAgenet(OAN)的一个重要特点,是它不是把 DID、区块链、资源发现、智能体调用都堆在一个单体工程里,而是按协议核心、基础设施节点、SDK、智能体参考实现、官网、测试套件和运维工具进行模块化拆分。

第三方节点如何接入 OpenAgenet(OAN):从资源发布到可信发现的基础设施协作

第三方节点如何接入 OpenAgenet(OAN):从资源发布到可信发现的基础设施协作

在智能体互联网里,资源不再只来自单一平台。一个可调用的 Agent Service、一个 MCP Server、一个自动化 Skill、一个 Tool/API,都可能由不同开发者、企业、研究机构或社区维护。随着资源规模扩大,单一官方节点很难承担全部注册、审核、发现和领域治理工作。OpenAgenet(OAN)的设计目标之一,就是让第三方节点能够在统一信任框架...

智能体互联网基础设施项目 OpenAgenet(OAN)中的去中心化治理实施方案

智能体互联网基础设施项目 OpenAgenet(OAN)中的去中心化治理实施方案

智能体互联网不是简单地把更多 Agent、工具、MCP Server、Skill 放到一个搜索框里。真正困难的问题在于:当资源来自不同开发者、不同组织、不同平台甚至不同节点运营方时,系统如何判断“谁有资格发布资源”“哪个发现节点有资格展示资源”“某个资源是否仍处于有效状态”“客户端在调用前应该验证哪些证据”。

AD域攻防权威指南.八十七. 配置无约束委派账户

AD域攻防权威指南.八十七. 配置无约束委派账户

在 Active Directory 环境下,Kerberos 委派(Delegation)是一种为了让服务能够代表用户去访问后端资源而设计的重要机制。其中,无约束委派(Unconstrained Delegation) 由于其对目标服务不加任何限制的特性,一旦被攻击者利用,往往可以直接完成从普通服务账户到域控(DC)的横向跃迁,是红队渗透和蓝队防御双方都必...

DeepSeek V4 Flash 对标 Gemini 3.6,AI 大跑毒时代

DeepSeek V4 Flash 对标 Gemini 3.6,AI 大跑毒时代

大家好,我是晚安code。7 月 31 日晚上,DeepSeek 没开一场发布会,就在 API 文档的更新日志里安静地塞了一条:DeepSeek V4 Flash 正式版(deepseek-v4-flash-0731)上线公测。结果当晚知乎热搜第一。我刷到消息时刚洗完澡,脑子里冒出来的第一个念头是:不至于吧?模型骨架和预览版一模一样,就重磨了一遍后训练,凭什...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册