Concept  ·  用語集

Agentic Skills (MCP Skills)

AI エージェントが外部システムと相互作用するために呼び出すことができる個別の機能またはツール。ファイルの読み取り、データベースのクエリ、API の呼び出しなどが含まれます。スキルは Model Context Protocol (MCP) を通じて定義および公開され、エージェント侵害の主な攻撃面になります。
スキルはエージェントが従うことができる命令です。攻撃者が悪意のあるスキル定義を注入したり、エージェントに間違ったスキルの呼び出しをするよう騙したりできる場合、攻撃者はエージェントをハイジャックしてシークレットを読み取ったり、データを変更したり、任意のコードを実行したりできます。
参考資料
OWASP Agentic Skills Top 10 (AST10)
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →