建立可比较的基准
保留已知版本的 Agent Scope 或 Agent Risk Atlas 声明报告。比较结果应公开来源结构、标准化方法和规则集,而不是把不同测量方式当成完全等价。
把敏感权限扩张与普通变化分开
新增私有数据、外部通信、代码执行、委托身份、破坏性写入、资金操作或自主循环,都应触发明确复核。单一分数会掩盖哪条边界发生了变化。
检查控制移除与覆盖退化
候选版本可以保留相同能力,却失去外发白名单、沙箱或即时确认。需要同时比较控制集合,以及两个版本都存在的攻击路径覆盖状态。
把策略门当作复核条件,而不是证书
严重路径出现、敏感权限扩大或隔离需求增加时,策略门可以要求复核。未触发只表示声明输入中没有观察到该条件,不代表安全。
导出最小化发布证据
保留两个本地 SHA-256、标准化差异、策略状态和限制;不包含原始报告、文件名或工具名称。运行时身份、授权和控制执行仍需单独验证。
常见问题
H/M Blindspot · hogarmas.net
什么是 AI 代理权限漂移?
它是两个代理版本之间有效或声明权限的变化,例如新增能力、移除控制或新激活攻击路径。
未观察到漂移是否代表代理安全?
不代表。它只说明当前有限比较没有发现标准化变化,运行时行为、控制执行和完整性仍未验证。
来源报告会被上传吗?
不会。H/M Agent Drift 在浏览器内解析、哈希和比较兼容报告,导出结果不包含原始报告、文件名或工具名称。
