安全厂商 Tenable 于 2026 年 9 月 3 日发布 CyberAgents Exchange AI Inspector,用于在社区提交的 AI 智能体、技能和 MCP 服务器投入使用前完成审查。该机制由三层构成:OpenAI 网络安全方向模型的评估、Tenable 自家产品的检查,以及研究人员的人工复核。预计在 9 月内提供。

来源不明的组件,开始握有企业内部权限

当 AI 智能体真正进入业务环节,难点就从性能转向来源。除了智能体本身,还有定义其行为的技能、连接外部工具的 MCP(Model Context Protocol)服务器,以及协调多个智能体的剧本,组件数量很快就会膨胀。而且其中多数是把别人公开的成果拿来组合使用。

这些组件一旦运行,就会接触企业内部的工单系统、云端凭据和日志平台。其分量远超引入一个软件库,但核查内部逻辑的环节,长期以来只能靠各家自行手工完成。Tenable 这次要填补的正是这块空白。

三个层次叠成一次审查

Exchange Inspector 分三个阶段。第一是由 OpenAI 网络安全方向模型完成的前沿评估,让模型读取组件的行为与描述,找出危险设计和过度的权限申请。第二是基于 Tenable One AI Exposure 的技能检查,把公司已有的暴露面管理能力直接对准 AI 组件。第三是 Tenable 研究人员的人工复核,处理模型难以覆盖的上下文,以及判定存在分歧的部分。

值得注意的是,机器判定并没有一锤定音。前沿模型的推理、成熟产品侧的检查、专家的目光,三者性质不同,任何一环的弱点都能由另外两环补上。Tenable 首席产品官 Eric Doerr 表示,只有当安全团队能够信任被引入自身环境的组件,智能体式 AI 才能在企业中发挥真正的价值。

登记库 8 月上线,收录已超过 100 项

接受审查的组件来自 Tenable 运营的登记库 CyberAgents Exchange。该登记库于 2026 年 8 月公开,是面向 AI 智能体、技能、MCP 服务器和多智能体剧本的开源登记库,特点是以网络安全场景为核心。

上线后增长很快。在 Black Hat USA 期间该公司举办的开发活动 SWARM 之后,社区提交的组件已超过 100 项。数量越多越好用,与此同时审查的必要性也在以同样的速度上升。搭建登记库的一方接着推出检查机制,顺序上顺理成章。

源自 OpenAI Daybreak 网络的合作

这次合作源于 Tenable 参与了 OpenAI 面向网络防御设立的框架 Daybreak Defense Network。发布场合是 OpenAI 举办的 Intelligence at Work: Cyber Summit,该活动聚集防御侧企业,展示如何把前沿模型的推理能力引入既有的安全产品与运维流程。

短短几天内,已有多家厂商基于该框架相继公布实现。不自行训练模型,而由模型提供方与产品方分工的格局,在很短时间内就固定下来。Tenable 是服务全球 4 万多家客户的暴露面管理大厂,具备把已有检查体系对准 AI 组件的条件。这次的三层设计,正是把这一优势直接沿用了过来。

总结

Exchange Inspector 通过 OpenAI 网络安全方向模型、Tenable One AI Exposure 与研究人员复核三个层次,审查汇集在 CyberAgents Exchange 中的 AI 智能体、技能、MCP 服务器和多智能体剧本,预计 9 月内提供。用共享组件拼装智能体的做法越普及,核查组件内部就越无法回避。把登记库与审查机制配套推出,正是对这一现实的提前应对。