Edison Flores
PulseAugur coverage of Edison Flores — every cluster mentioning Edison Flores across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
代理信任卡规范发布,旨在标准化 AI 代理身份
Edison Flores 发布了 ATC/1.0,即代理信任卡(Agent Trust Cards)的正式规范,以解决各种 AI 代理平台中相似概念的融合问题。该开放规范包含 10 项控制、一个 JSON schema、一个 Node.js 参考实现和测试向量,旨在为代理身份和信任建立标准。Flores 强调,规范的成功将取决于其采用情况,而非发明优先权,并以 SSL 和 TLS 为例。
-
MarketNow新增A2A支持、代理分析和提示注入防御功能
MarketNow发布了三项新功能,以增强其代理信任平台。该平台现已通过签发带有Sentinel分数的代理信任卡(ATC)来支持Google的A2A协议,用信任验证补充A2A的通信重点。此外,一个新的代理分析端点提供有关技能、下载、安全层和业务模式的数据,为PRO仪表板提供支持。该平台还引入了第十层安全防护,专注于提示注入防御,使其总安全措施达到一个全面的流程,包括沙盒、重新审计、WAF、蜜罐和威胁情报。
-
AI代理安全流程映射到SOC2控件以实现企业采用
Edison Flores开发了一个AI代理安全流程,将其10个层级映射到32个SOC2控件,以解决企业采用的担忧。该映射包括风险评估、监控、访问控制和系统运营的具体控件,并在提示注入防御方面具有独特的差异化优势。该产品名为Sentinel,定位为寻求AI代理市场SOC2合规性的企业的解决方案,拟议的企业级定价为每月9.99美元。
-
开发者为AI代理创建提示注入防火墙
Edison Flores开发了L1.9,一个旨在保护AI代理免受恶意攻击的提示注入防火墙。该防火墙通过在工具描述、系统提示和技能元数据被LLM处理之前对其进行扫描,识别并缓解潜在的注入模式。L1.9将发现的分类为关键、高和中等,关键问题将导致技能隔离,高问题将标记为待审查。该系统已集成到MarketNow平台,该平台声称是唯一提供此类提示注入防御措施的MCP marketplace。
-
MarketNow通过免费安全审计简化MCP服务器提交流程
MarketNow平台推出了一项新流程,供开发人员提交其MCP服务器,从而实现更轻松的发现和集成。提交过程包括确保GitHub存储库与MCP兼容,然后通过Web UI或MCP服务器代理进行提交。每个提交的服务器都将接受Sentinel进行的全面9层安全审计,并提供详细说明分数、风险级别和有效期的证书。然后,该证书可以在各种平台上共享,以提高在MarketNow生态系统内以及使用MCP协议的代理的可见性。
-
新的L3系统在认证后监控AI技能的运行时变化
AliceLabs LLC的工程师Edison Flores开发了L3,一个持续运行时监控系统,旨在解决AI技能的“时间点”认证的局限性。现有的静态分析和沙箱执行等方法只能捕获技能在特定时刻的状态,却无法检测认证后发生的变化。L3通过定期在沙箱中重新运行技能,并将其运行时行为与基线进行比较来解决这个问题,从而标记任何检测到的漂移。该系统旨在通过识别认证后可能发生的配置更改、供应链泄露或凭证泄露等问题来增强安全性。
-
MarketNow MCP 市场分享原始流量数据,强调安全重点
AliceLabs LLC 的创始人 Edison Flores 提供了对其模型上下文协议 (MCP) 市场 MarketNow 的流量和使用统计数据的真实情况。尽管零营销预算已覆盖 33 个国家,但该平台整体流量较低,在最近的报告期内约有 2,500 次请求。Flores 将荷兰的高流量归因于 Vercel 的边缘网络,而非实际用户参与,并确定美国是主要的人类流量来源。他强调,该平台的核心差异化优势在于其强大的 8 层安全审计流程,…
-
MarketNow推出代理商务信任层,实现快速全球普及
AliceLabs LLC,一家由Edison Flores创立的公司,推出了MarketNow,一个代理商务的信任层。在其上线的前两周,该平台已获得显著普及,拥有来自美国的21,000多名用户,并有来自63个国家的实质性参与。开发团队专注于安全、性能和国际化,修复了关键漏洞并优化了系统以提高速度和更广泛的可访问性。未来的计划包括扩展到更多平台以及改进AI爬虫的可发现性。
-
Docker 安全指南:使用 --network none 沙盒化 MCP 服务器
Edison Flores 详细介绍了一种使用 Docker 沙盒化 MCP 服务器以增强安全性 的方法。该方法的核心是使用 `--network none` 标志,该标志可阻止服务器建立任何出站连接,从而中和大多数恶意活动。其他 Docker 配置,如 `--read-only`、内存和 CPU 限制以及删除所有 Linux 功能,进一步限制了服务器造成损害的潜力。该过程包括初始化服务器、列出其工具以及测试路径遍历、SQL 注入、提…
-
为暴露 LLM MCP 服务器提出的安全检查清单
将机器完成协议 (MCP) 服务器暴露给大型语言模型 (LLM) 会带来重大的安全风险,因为它们能够与现实世界系统进行交互。提出了一份六点安全检查清单,涵盖身份验证、工具描述验证、输入清理、跨域资源共享 (CORS) 配置、OAuth 范围限制以及带有错误泄露防护的速率限制。作者使用 Semgrep 规则和 Docker 沙箱开发了自动化检查,以测试路径遍历、SQL 注入和提示注入等漏洞,并强调仅靠静态分析是不够的,运行时沙箱至关重要。