Harness 推出能自动修补漏洞的安全智能体,但最终仍由人类签字
软件交付平台 Harness 推出一组 AI 智能体,可扫描、分诊、修补漏洞并通过虚拟补丁为生产环境提供保护,但每个代码修复仍需开发者批准后才能上线。本文拆解这些智能体真正做什么、审批边界画在哪里,以及厂商自己的数字能证明什么,又不能证明什么。
本页目录
先替怀疑者把最有力的那句话说出来,因为这确实是个好问题:现在几乎每一家安全厂商都说自己的 AI 能找到真漏洞、写出真修复,可一旦实践者把产品丢进一个不是演示项目的真实代码库,很多说法马上就散了。今年,“智能体应用安全”大概是整个行业最拥挤的宣传口径。所以,软件交付平台公司 Harness 在 8 月 19 日宣布,它的智能体可以用机器速度扫描、分诊、修补并屏蔽漏洞时,最合理的第一反应就是挑一下眉毛。我也一样。
真正让我继续看下去的是这些智能体在哪里停手。它们写出的每一个修复,最终都会落到一个拉取请求里,必须由人类开发者批准,才能进入生产。这听起来像一个很小的设计决定,其实不是。它押注的是自动化安全里真正的信任边界究竟应该画在哪里,而且它和同一周那些登上头条、完全自主执行攻击的智能体走的是相反方向。我读了官方公告和相关报道。下面是这次发布真正包含的内容。顺便先处理一个名字上的小插曲:公司叫 Harness,而我经常写的那种通用智能体运行框架,英文也叫 harness。纯属巧合。吐槽一句,到此为止。
要点速览 - Harness 于 2026 年 8 月 19 日发布五项安全能力:AI SAST、LLM 扫描编排、分诊智能体、修复智能体和零日漏洞智能体,另外还有无需改代码即可保护生产环境的虚拟补丁能力。 - 审批边界写得很明确:修复智能体会编写并验证修复,然后创建拉取请求。开发者负责审查和批准。没有任何代码会自己合并。 - 这套宣传主要建立在厂商给出的数字上:攻击者从漏洞公开到形成可用攻击利用,最快只需六小时;平均修复时间超过 50 天;Project Glasswing 参与者使用 LLM 扫描后,发现的漏洞数量约为原来的十倍。这些数字应当按“厂商报告数据”理解,而不是审计结论。 - 底层技术来自 Harness 去年收购的 Qwiet AI 及其 Code Property Graph,再加上 2025 年初与 Traceable 的合并。这是 18 个月逐步拼起来的能力,不是突然转向。 - 目前部署证据仍然很薄:产品对平台客户“现已可用”,但这些新智能体本身还没有公开具名早期客户案例。
发生了什么
8 月 19 日,Harness 发布了它所谓的“机器速度漏洞响应”,用一组智能体覆盖漏洞从发现到修复上线的整个生命周期。根据新闻稿和 SiliconANGLE 的报道,组件包括:
AI SAST。 一个确定性的静态扫描器,上面再叠加 AI 层来过滤噪声。Harness 表示,这一层可以减少误报,并发现 IDOR、缺失授权检查等逻辑缺陷,而这类问题通常是传统模式匹配最容易完全漏掉的。
LLM 扫描编排。 如果团队已经在运行自己的 LLM 扫描器,它们的结果可以直接进入同一套分诊与修复流程,原生嵌入流水线,而不是死在另一个孤立仪表盘里。
分诊智能体。 面对扫描器吐出的海量发现,它会利用所有智能体共享的可达性数据,把范围缩到真正可利用的问题。
修复智能体。 针对已经排定优先级的问题起草修复方案、完成验证,然后为存在漏洞的函数创建拉取请求,交给开发者批准。
零日漏洞智能体。 全天候监控新披露漏洞,立即把漏洞映射到客户环境中所有受影响的流水线和制品,并生成经过验证的修复。Harness 称,从漏洞公开到修复准备好,很多时候只需几分钟。
虚拟补丁。 一旦测试阶段发现漏洞,就立即部署一层保护屏障,在真正代码修复完成前阻断生产环境中的利用,而且不需要修改代码。
这些能力现在都已经作为 Harness 平台的一部分提供。对外发言的是应用安全总经理 Rahul Sood。他是在 Harness 收购 Qwiet AI 后加入的,而 Qwiet AI 的 Code Property Graph 技术正是这套扫描工作的底层基础。
Harness 于 2026 年 8 月 19 日发布 AI 安全智能体,覆盖 SAST、分诊、修复、零日漏洞响应和虚拟补丁。根据 Harness 公告和 SiliconANGLE 的报道,修复智能体会创建拉取请求,必须由开发者批准后修复才能上线。
审批边界本身就是产品
我最看重的细节是拉取请求。Harness 完全可以做自动合并。很多厂商正在往那个方向走,而且就在这次发布同一周,Wiz 还演示了一个不需要人类介入就能利用生产系统的智能体。Harness 反而往另一边走:修复智能体的最终输出就是一个 PR,到此为止,接下来必须由一个有名字的人类决定合不合并。
这其实是在判断,2026 年的智能体安全到底在哪类动作上值得信任。我认为对于防御侧来说,这个判断是对的,因为不同失败模式并不对称。攻击型智能体越界,可能给你一份很吓人的报告。修复智能体错误地自动合并,则可能直接制造一次故障,更糟的情况是悄悄破坏某个安全控制,同时表面上还显示“已经修补”。读过我写的智能体治理那篇文章的人会认出这个结构:自主权应该按动作类别授予,而不是按产品一次性授予。“提出修改”远比“直接提交修改”更容易获得信任。虚拟补丁是唯一例外,因为它确实会在不改代码的情况下直接作用于生产环境。不过,它作用的是 Harness 原本就控制的层,也就是交付流水线,以及它通过 Traceable 获得的 Web 应用防护能力,而且设计上可以撤销。
另一个值得看的边界是范围。这些智能体只能看到流经 Harness 的东西:你的流水线、制品和部署。比起通用扫描器声称能看到的世界,这个范围小得多,而在这里,小反而是好事。零日漏洞智能体之所以能在几分钟内把一个新 CVE 映射到环境里所有受影响制品,是因为 Harness 本来就掌握“你交付了什么、交付到了哪里”的软件交付知识图谱。一个真正扎根在你实际资产清单里的智能体,通常比一个更聪明、却只能根据扫描结果猜测的智能体更可靠。这个原则远远不只适用于安全,也是我和客户讨论智能体架构时反复强调的一部分。
Harness 把审批边界画在拉取请求上:智能体负责扫描、分诊、验证和起草,但每一次代码改动都必须由开发者批准后才能上线。虚拟补丁是例外,它会通过 Harness 已经运营的交付层直接作用于生产环境,详见官方公告。
数字是宣传的核心,所以也要按宣传数字来读
这次发布反复强调三个数字。第一,使用前沿模型的攻击者,从漏洞公开到得到可用攻击利用,最快只需要六小时。第二,漏洞平均要 50 多天才能修复。第三,Anthropic 的 Project Glasswing 项目让防御者提前使用 Claude Mythos 做安全工作,参与者使用基于 LLM 的扫描后,发现的漏洞数量大约增加了十倍。SC World 等媒体都转述了这些数字,而追根溯源,它们都来自 Harness。
从方向上看,这三点和我从安全团队那里听到的情况一致:发现漏洞这一侧的工业化速度,已经明显快于修复这一侧,真正的瓶颈在积压。但具体数字我仍会按“报告数据”看,而不是按“审计数据”看。六小时是一个下限,不是中位数。50 天平均修复时间属于那种很容易在行业里一直流传的统计数字,因为几乎没人能彻底证伪。至于“发现量增加十倍”,宣传里略过去了它的另一面:如果 LLM 扫描器真的找出十倍漏洞,而其中又有一部分是假阳性或实际上不可利用,那你得到的只是更大的一堆干草。Harness 的回答是分诊智能体加共享可达性数据,从架构上看,这个答案是对的。至于它在一个混乱的 monorepo 里是否还能站得住,新闻稿永远回答不了。先拿你自己的漏洞积压去跑,再决定信不信。
不过,竞争背景确实是真的。Microsoft 的 MDASH 和 Project Perception、Anthropic 自己的防御代码框架、Wiz Atlas 在 CyberGym 排到榜首,防御型智能体这个类别正从多个方向同时长出来。当这么多认真做事的团队在一年里相继交付同一层软件时,那一层大概率真的开始变得不可或缺。这个模式和我同月写到 TrueForge 开源智能体运行时时看到的很像。
Harness 在发布中给出的几个数字,包括攻击利用最快六小时出现、平均修复时间超过 50 天,以及 Project Glasswing 参与者使用 LLM 扫描后发现量约为十倍,均来自厂商自身,并没有独立验证,见 SiliconANGLE 的报道。大方向符合市场变化,但具体数字最好留一点余地。
部署证据说明了什么,又没有说明什么
先把现有证据老老实实列出来。技术本身有清晰来路:Qwiet AI 的 Code Property Graph 在应用安全领域并不陌生;2025 年初与 Traceable 的合并带来了 Web 应用和 API 防护;7 月 21 日又推出了 Agent DLC,用于治理 AI 编程智能体。这不是突然在 8 月里冒出来的一套东西,而是一家公司花了 18 个月把零件一点点拼起来。去年 12 月,公司还完成 2.4 亿美元融资,估值 55 亿美元。“现已可用”也确实表示产品已经在平台上正式提供,不是等候名单。
没看到的东西同样重要:没有具名客户公开表示自己已经在生产环境运行这些智能体;没有公布误报率;没有独立的修复质量基准;也没有第三方验证这些修复能否顺利通过真实代码审查。发布里最强的一条部署式说法,是零日漏洞智能体能够“经常在几分钟内”生成经过验证的修复,但这仍是能力陈述,不是案例研究。这些缺口并不会让发布变成空壳,它只是说明这仍然是一次产品发布。真正决定是否采用的证据门槛,应该是你自己的试用数据,而不是公告。如果你还处在更早阶段,正在判断这类能力要不要自己做,自研还是采购的取舍,在智能体栈这里同样适用。
这次发布背后的安全能力建设跨越了大约 18 个月:2025 年初与 Traceable 合并,随后收购 Qwiet AI 获得 Code Property Graph 扫描技术,2026 年 7 月推出 Agent DLC,8 月再发布这些安全智能体,详见 Harness 公告和 SiliconANGLE。目前还没有公开这些新智能体的具名生产部署案例。
现在该怎么做
如果漏洞响应是你要负责的事,我会先做下面几步:
先量自己的两个数字。 从披露到出现攻击利用需要多久,只有和你从发现到修复需要多久放在一起才有意义。在被厂商的“六小时”吓进采购流程之前,先拉出自己真实的平均修复时间。
试点从分诊开始,不要从自动修复开始。 分诊智能体是风险最低的入口。最坏的情况只是它把积压排错了,你不采纳。先让它处理四分之一的真实发现,再把它对“是否可利用”的判断和你自己的结论逐项对照,然后再决定是否允许修复智能体对真正重要的代码创建 PR。
把审批边界留在 Harness 现在的位置。 无论你最终用哪种工具,今年都别急着自动合并智能体写出的修复。人类花几分钟审一个 diff 的成本,和智能体直接把回归问题带进生产的成本根本不在一个量级。
问清楚智能体到底能看见什么。 这个设计最强的一点,就是它扎根在真实资产清单里。不管最终采用什么,都优先选择那些能围绕你真实制品图谱推理的智能体,而不是只对着文件系统快照推理的智能体。
常见问题
Harness 的安全智能体到底做什么?
主要有五类工作。AI SAST 扫描代码,并用 AI 层过滤误报和识别逻辑缺陷。分诊智能体把发现缩小到真正可利用的问题。修复智能体起草并验证修复,然后创建拉取请求。零日漏洞智能体监控新披露漏洞并把它们映射到受影响系统,很多情况下几分钟内就能准备好修复。虚拟补丁则在真正代码修复完成前先保护生产环境。
这些智能体会自己部署修复吗?
不会。代码改动只会以拉取请求形式出现,必须由开发者审查并批准。唯一会自主触碰生产环境的能力是虚拟补丁,它在交付层添加保护屏障,不修改代码,而且按设计可以撤销。
Harness 是谁,为什么会做这些?
Harness 是一家位于旧金山的软件交付平台公司,去年 12 月融资时估值 55 亿美元。它在 2025 年初与 API 安全公司 Traceable 合并,又收购 Qwiet AI 获得 Code Property Graph 扫描技术,并在 2026 年 7 月推出 Agent DLC,用来治理 AI 编程智能体。安全智能体是这条能力建设路线的下一步。至于公司名称 Harness 和智能体领域里“harness”这个通用概念撞名,真的只是巧合。
这次发布里的安全统计数据可靠吗?
它们都是厂商报告数据。六小时从披露到攻击利用、平均修复时间超过 50 天,以及 Project Glasswing 中“发现量提高十倍”的说法,都可以追溯到 Harness 自己的公告。方向上有参考价值,但在独立数据出现前,应当把它们视为报道数据,而不是经过审计的结论。
最后怎么判断
这次发布真正有意思的,不是 AI 会写补丁。这件事今年半个行业都演示过。更值得看的是,一家软件交付平台公司认为,可信的安全智能体应该停在拉取请求这一层,并且把智能体扎在自己本来就掌握的资产图谱里。Harness 这批具体智能体到底好不好,最终只能由客户试用回答,而公开证据现在依然不多。但这个设计直觉我愿意押一边:机器可以很快地提出修复,人类必须对最终决定负责。至少在今年的防御安全里,这个边界很合理。接下来一个季度,值得关注的是具名部署案例和独立修复质量数据。那才是一次产品发布和一次真正行业转变之间的区别。
如果你正在拿智能体安全工具和自己的交付流水线做取舍,这也是我经常和客户讨论的问题。联系我。
来源
Harness,《Harness 推出 AI 智能体,以机器速度响应漏洞》(新闻稿):https://www.harness.io/press-and-news/harness-launches-ai-agents-for-machine-speed-vulnerability-response (发布于 2026 年 8 月 19 日,检索于 2026 年 8 月 29 日)
SiliconANGLE,《Harness 推出可分诊并修补漏洞的 AI 智能体》:https://siliconangle.com/2026/08/19/harness-launches-ai-agents-triage-patch-vulnerabilities/ (发布于 2026 年 8 月 19 日,检索于 2026 年 8 月 29 日)
SC World,《Harness 推出寻找并修复软件漏洞的 AI 智能体》:https://www.scworld.com/brief/harness-launches-ai-agents-to-find-and-fix-software-vulnerabilities (发布于 2026 年 8 月 20 日,检索于 2026 年 8 月 29 日)
Unite.AI,《Harness 推出 AI 智能体,以机器速度扫描、分诊和修补漏洞》:https://www.unite.ai/harness-ships-ai-agents-to-scan-triage-and-patch-vulnerabilities-at-machine-speed/ (发布于 2026 年 8 月 19 日,检索于 2026 年 8 月 29 日)
DevOps Digest,《Harness 发布一组新的安全能力》:https://www.devopsdigest.com/harness-releases-new-set-security-capabilities (发布于 2026 年 8 月 28 日,检索于 2026 年 8 月 29 日)
Harness Drone 仓库:https://github.com/harness/drone (检索于 2026 年 8 月 29 日)
继续阅读
Agent Field Notes
获取下一期。
为需要真正运行这些系统的人,解释 Agent Harness、运行时、安全与治理。