Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.072 — 2026-09-14
NEWS 约 1 分钟

Figma用Agent加固安全流程

Figma让AI Agent参与安全调查与修复,但把审批权留给人类。

IMAGE — InfoQ 中文

安全团队每天会收到大量警报,像不断响起的烟雾报警器:工程师既要排除误报,也不能漏掉真风险。Figma把AI Agent引入这套流程,让它先查日志、翻旧案例、准备修复方案,再由人类审核和决定是否处置。这提供了一个Agent进入真实企业防御流程的具体样本,而不是让它直接替代安全工程师。

据InfoQ报道,这套系统以Panther SIEM——集中收集和分析安全日志的统一监控台——为基础,可检查AWS、Okta、GitHub、GCP等系统的审计日志,并查询另外100多个数据源。关键设计是把Agent的“记忆”分成历史警报、行为指南和已学习的数据库结构,避免不同信息混在一起。作者称,它将复杂警报处理时间缩短约70%,值班通知减少20%。

权限边界也被写进流程:Agent发起的拉取请求(即提交代码修改供团队审查)默认只是草稿,敏感信息不得发到公开Slack频道。上述效果来自团队自述,摘要未披露独立评测;更值得关注的是,Figma展示了Agent如何在人工审核和权限约束下承担重复调查工作。


供稿材料 SOURCES — 1

← 返回 2026-09-14 · 科技板块