BD ai-agent-governance
Практическое руководство по управлению интеллектуальными агентами (Agent) — охватывает идентификацию рисков агентов (превышение полномочий/побег/злоупотребление/галлюцинаторная цепочка), управление полным жизненным циклом агентов (проектирование → развертывание → эксплуатация → вывод из эксплуатации), распределение ответственности и соответствие нормативным требованиям (Китайское руководство по применению и инновационному развитию интеллектуальных агентов от 2026-05, Сингапурская структура управления агентным ИИ от 2026-05, расширение Закона ЕС об ИИ, инициатива США NIST по стандартам агентного ИИ), включая регистрацию применения агентов и форму оценки рисков, минимизацию привилегий и защитные механизмы вызова инструментов, процесс реагирования на инциденты, с прилагаемым локальным инструментом без зависимостей для генерации списка рисков агентов, оценки привилегий и оценки зрелости управления одним кликом. Ориентировано на руководителей предприятий, специалистов по соответствию, юристов, специалистов по информационной безопасности и руководителей ИИ-инженерии.
машинный переводПоказать оригиналСкрыть оригинал«AI 智能体(Agent)治理实操手册——覆盖 Agent 风险识别(越权/逃逸/滥用/幻觉链)、Agent 全生命周期治理(设计→部署→运…»
AI 智能体(Agent)治理实操手册——覆盖 Agent 风险识别(越权/逃逸/滥用/幻觉链)、Agent 全生命周期治理(设计→部署→运行→退役)、责任分配与监管合规(中国 2026-05 智能体规范应用与创新发展实施意见、新加坡 2026-05 Agentic AI 治理框架、欧盟 AI Act 延伸、美国 NIST AI Agent 标准倡议),含 Agent 应用登记与风险评估表、权限最小化与工具调用护栏、事件响应流程,附零依赖本地工具一键生成 Agent 风险清单、权限评估与治理成熟度评分。面向企业管理者、合规、法务、信息安全与 AI 工程负责人。
Практическое руководство по управлению интеллектуальными агентами (Agent) — охватывает идентификацию рисков агентов (превышение…
Как процесс D 46/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
- Для Hermes description должен быть одним предложением до 60 символов; условия применения вынесите в раздел «When to Use».
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 0
✓ Критических и высоких находок нет
Просканировано файлов: 17. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
description-long-hermesdescription 283 символов, а стандарт Hermes требует ≤ 60 (одно предложение, с точкой) - предупреждение
description-no-whenни description, ни раздел "## When to Use" не говорят, когда применять скилл - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "display_name" - заметка
frontmatter-keyнеизвестное поле фронтматтера "displayName" - заметка
frontmatter-keyнеизвестное поле фронтматтера "title" - заметка
frontmatter-keyнеизвестное поле фронтматтера "description_en"
Процессный рейтинг: все десять параметров 46/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
- 100Шаги. Шагов: 16
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 652 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +3Длина description 283 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 10 заголовков
- +3Пошаговые инструкции: 16 пунктов
- +4Есть примеры (1 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (7 из 7)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 68.