推文
@jiangkoumo_ · 2026-10-10 20:00
UNSW 等团队在 arXiv 上发了篇论文(2610.11647),点出编码 Agent 一个很隐蔽的问题。同时装了两个功能相似的 skill 时,任务虽然照样显示完成,但关键规矩会被静默丢掉 他们从 20,947 个仓库快照里挖出 82 万对相似 skill,在 3 个模型上实跑了 312 对冲突测试(共 6,368 次运行、542 小时)。数据里近 1/4 的已装 skill 存在同类竞争,相似 skill 在不影响任务通过率的情况下,抢走了 20% 的实际调用 最严重的是规则退化。先读到相似 skill 的运行,丢掉了超过 33% 专属于原 skill 的核心功能(比如禁止修改 Git 的红线限制)。整套跑下来,最终只有 0.9% 的回复会说明到底用了哪一个 skill 测试发现冲突在 Agent 第一次读 skill 内容的那一刻就定了,几乎都在改代码之前 平时别一股脑往项目里塞整套复制来的 skill 库。要防这种静默缩水,除了手动清理同类配置,也可以在读取 skill 的那一步加个 pre-tool hook 把关键约束拉回来
曝光 567 · 评论 5 · 点赞 7 · 书签 1 · 曝光/时 120.48377407591944