🐯虎嗅•最新收集於 18m
豆包工作被指未經同意匯入Agent Skills

#agent-privacy#skill-migration#data-consent#desktop-security豆包工作豆包工作codexclaudegeminizai科技
💡從真實事件了解Agent遷移同意、本機檔案存取,以及Skill的隱私邊界。
⚡ 30-Second TL;DR
有什麼變化
據報導,豆包工作安裝後掃描了 Codex、Claude 與 Gemini 的已知Skill目錄。
為什麼重要
此事件凸顯AI Agent產品必須將Skill、提示詞、記憶、MCP設定與工作流程視為敏感的使用者資產。即使作業系統在技術上允許本機檔案存取,設計不佳的遷移流程仍可能損害使用者信任。
下一步行動
在匯入Skill、MCP設定或Agent記憶前加入明確的同意畫面與稽核紀錄,並且只有在使用者呼叫所選Skill後才將SKILL.md傳送至模型API。
誰應關注:Developers & AI Engineers
關鍵要點
- •據報導,豆包工作安裝後掃描了 Codex、Claude 與 Gemini 的已知Skill目錄。
- •它被指在沒有使用者主動匯入的情況下,複製私人、未公開及測試中的Skill。
- •團隊表示,Skill的本機發現與列表展示不涉及批量上傳;只有實際呼叫Skill時,完整的SKILL.md才會傳送至模型伺服器。
- •豆包工作已停用相關行為,並計畫改為由使用者控制的手動匯入。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 7 個來源。
🔑 增強重點摘要
- •豆包工作于2026年8月25日正式发布,整合了字节跳动旗下的Coze与TRAE(扣子)团队资源,并与飞书办公生态进行了深度集成。
- •Agent Skills采用的是由Anthropic发起并推广的开放标准格式,旨在通过Context Offloading策略优化大模型的上下文窗口利用率。
- •该事件引发了关于桌面端AI应用权限边界的行业讨论,核心争议在于办公Agent是否应具备扫描用户本地特定目录的默认权限。
- •Skill文件本质上包含用户的程序性知识与工作流资产,被视为企业级智能体竞争中的核心资产,而非简单的配置信息。
- •目前国内办公Agent市场正处于“组织智能”竞争阶段,豆包工作、阿里千问办公与腾讯WorkBuddy等产品均在争夺企业工作流的入口地位。
📊 競品分析▸ Show
| 特性/产品 | 豆包工作 | 阿里千问办公 | 腾讯WorkBuddy |
|---|---|---|---|
| 核心定位 | 飞书生态深度集成 | 钉钉生态/企业知识库 | 企业协作/流程自动化 |
| 技能标准 | 支持开放Agent Skills | 兼容Qwen生态插件 | 自研工作流引擎 |
| 隐私策略 | 调整为手动导入 | 严格权限管控 | 企业级数据隔离 |
🛠️ 技術深入
- 采用Context Offloading技术范式,将程序性知识与上下文打包以减轻模型推理负担。
- Skill调用机制:本地扫描仅用于索引展示,仅在用户触发调用时,系统才会读取SKILL.md文件并将其注入对话上下文。
- 架构设计:通过本地Agent目录扫描实现跨平台技能迁移,旨在降低用户从其他Agent平台迁移至豆包工作的门槛。
🔮 前景展望AI analysis grounded in cited sources
Agent应用将强制实施更严格的本地文件访问权限控制。
此次隐私风波将迫使厂商在安装流程中增加明确的权限授权环节,以符合日益严苛的合规要求。
Agent Skills的标准化与互操作性将成为行业竞争的焦点。
随着各家大厂推出办公Agent,能够兼容多平台技能标准的产品将更容易获取用户资产,从而形成生态壁垒。
⏳ 時間線
2026-08-25
字节跳动正式发布“豆包工作”,整合Coze与TRAE能力。
2026-08-26
用户在小红书指控豆包工作未经授权扫描本地Agent Skills目录。
2026-08-27
豆包工作团队致歉并宣布关闭自动导入功能,改为手动导入。
📎 來源 (7)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅 ↗
每週 AI 簡報
每週一封,可隨時退訂。
