資安廠商 Tenable 於 2026 年 9 月 3 日發表 CyberAgents Exchange AI Inspector,用於在社群提交的 AI 代理、技能與 MCP 伺服器投入使用前完成審查。這套機制由三層構成:OpenAI 資安領域模型的評估、Tenable 自家產品的檢查,以及研究人員的人工複審。預計於 9 月內提供。
來源不明的元件,開始握有企業內部權限
當 AI 代理真正進入業務流程,難題就從效能轉向來源。除了代理本身,還有定義其行為的技能、串接外部工具的 MCP(Model Context Protocol)伺服器,以及協調多個代理的劇本,元件數量很快就會膨脹。而且其中多數是把別人公開的成果拿來組合運用。
這些元件一旦運作,就會接觸企業內部的工單系統、雲端憑證與日誌平台。其份量遠超過導入一套函式庫,但檢視內部邏輯的環節,長久以來只能仰賴各家自行手工處理。Tenable 這次要補上的正是這塊空白。
三個層次疊成一次審查
Exchange Inspector 分成三個階段。第一是由 OpenAI 資安領域模型執行的前沿評估,讓模型讀取元件的行為與說明,找出危險設計與過度的權限要求。第二是以 Tenable One AI Exposure 為基礎的技能檢查,把公司既有的曝險管理能力直接對準 AI 元件。第三是 Tenable 研究人員的人工複審,處理模型難以涵蓋的脈絡,以及判定出現分歧的部分。
值得留意的是,機器判定並未一次定案。前沿模型的推理、成熟產品端的檢查、專家的眼光,三者性質不同,任一環的弱點都能由另外兩環補足。Tenable 首席產品長 Eric Doerr 表示,唯有資安團隊能夠信任被帶進自身環境的元件,代理式 AI 才能在企業中發揮真正的價值。
登錄庫 8 月上線,收錄已超過 100 項
接受審查的元件來自 Tenable 營運的登錄庫 CyberAgents Exchange。該登錄庫於 2026 年 8 月公開,是針對 AI 代理、技能、MCP 伺服器與多代理劇本的開源登錄庫,特色在於以資安場景為核心。
上線後成長迅速。在 Black Hat USA 期間該公司舉辦的開發活動 SWARM 之後,社群提交的元件已超過 100 項。數量越多越好用,同時審查的必要性也以相同速度上升。打造登錄庫的一方接著推出檢查機制,順序上相當自然。
源自 OpenAI Daybreak 網路的合作
這次合作源於 Tenable 參與了 OpenAI 為網路防禦設立的框架 Daybreak Defense Network。發表場合是 OpenAI 舉辦的 Intelligence at Work: Cyber Summit,該活動聚集防禦端企業,展示如何把前沿模型的推理能力帶進既有的資安產品與維運流程。
短短數天內,已有多家廠商依據該框架陸續公布實作。不自行訓練模型,而由模型提供方與產品方分工的形態,在很短的時間內就定了下來。Tenable 是服務全球 4 萬多家客戶的曝險管理大廠,具備把既有檢查體系對準 AI 元件的條件。這次的三層設計,正是把這項強項直接沿用過來。
總結
Exchange Inspector 透過 OpenAI 資安領域模型、Tenable One AI Exposure 與研究人員複審這三個層次,審查匯集於 CyberAgents Exchange 的 AI 代理、技能、MCP 伺服器與多代理劇本,預計 9 月內提供。以共享元件組裝代理的做法越普及,檢視元件內部就越無法迴避。把登錄庫與審查機制配套推出,正是對這項現實的提前因應。
