AI安全技术专家
Company Meituan
Focus Tech · Security
Location 北京
Published September 21, 2026
岗位职责
- 负责AI Agent安全Harness的架构设计与核心研发,将安全控制融入Agent任务执行、模型交互、工具调用和资源访问链路,保障Agent在明确的身份、权限和环境边界内运行。
- 负责Agent运行时切面安全建设,覆盖用户输入、模型输入输出、Skill/MCP/CLI调用、命令执行及执行结果,形成完整的行为上下文和可追溯的任务链路。
- 建设基于切面数据的风险识别与策略执行机制,识别提示词注入、工具滥用、越权访问、敏感信息泄露和危险操作等风险,实现按风险分级的告警、二次确认、限制执行与阻断。
- 推动Harness与流量染色、供应链可信校验、安全基线及准入、网络访问控制等能力协同,使安全策略能够在关键执行节点生效,并支持异常情况下的紧急止损。
- 面向公司Agent平台、业务自建Agent及第三方研发助手,设计可复用的接入方案,兼顾安全效果、接入成本、运行性能和业务稳定性。
- 建设安全评测与持续验证机制,通过真实场景、攻击样本和对抗测试验证防护效果,持续降低漏报、误拦截及对正常任务的影响。
任职要求
- 具备扎实的软件工程和系统设计能力,熟练掌握Python、Go、Java、Rust等至少一门语言,有复杂平台或基础设施的核心研发经验,能够独立承担从架构设计到生产落地的工作。
- 深入理解大模型应用与Agent运行机制,包括上下文管理、工具调用、任务编排、会话状态和执行环境;具备Agent框架、运行时、工具平台或相关基础设施的实际研发经验。
- 理解AI Harness在Agent执行过程中的作用,能够设计并实现执行拦截、上下文传递、权限约束、策略判断、审计与异常恢复等机制,明确哪些安全边界需要由模型之外的确定性控制保障。
- 具备应用安全、系统安全或数据安全的扎实基础,理解身份认证、最小权限、进程与容器隔离、凭据保护及软件供应链安全;能够将安全要求转化为可执行、可验证的工程方案。
- 熟悉提示词注入、间接提示词注入、工具滥用及Agent越权等风险,能够分析完整攻击路径,并结合规则、模型识别和执行控制设计防护方案。
- 具备生产系统工程经验,能够处理流式交互、异步调用、并发任务、超时重试及故障降级等问题,对性能、可靠性和可观测性有实际经验。
- 具备较强的问题抽象、跨团队协作和技术推动能力,能够在需求和技术快速变化的环境中明确优先级,以实际风险降低和业务可用性作为交付标准。