锦鲤求职

美团

AI安全技术专家

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
1. 负责AI Agent安全Harness的架构设计与核心研发,将安全控制融入Agent任务执行、模型交互、工具调用和资源访问链路,保障Agent在明确的身份、权限和环境边界内运行。
2. 负责Agent运行时切面安全建设,覆盖用户输入、模型输入输出、Skill/MCP/CLI调用、命令执行及执行结果,形成完整的行为上下文和可追溯的任务链路。
3. 建设基于切面数据的风险识别与策略执行机制,识别提示词注入、工具滥用、越权访问、敏感信息泄露和危险操作等风险,实现按风险分级的告警、二次确认、限制执行与阻断。
4. 推动Harness与流量染色、供应链可信校验、安全基线及准入、网络访问控制等能力协同,使安全策略能够在关键执行节点生效,并支持异常情况下的紧急止损。
5. 面向公司Agent平台、业务自建Agent及第三方研发助手,设计可复用的接入方案,兼顾安全效果、接入成本、运行性能和业务稳定性。
6. 建设安全评测与持续验证机制,通过真实场景、攻击样本和对抗测试验证防护效果,持续降低漏报、误拦截及对正常任务的影响。

岗位要求
1. 具备扎实的软件工程和系统设计能力,熟练掌握Python、Go、Java、Rust等至少一门语言,有复杂平台或基础设施的核心研发经验,能够独立承担从架构设计到生产落地的工作。
2. 深入理解大模型应用与Agent运行机制,包括上下文管理、工具调用、任务编排、会话状态和执行环境;具备Agent框架、运行时、工具平台或相关基础设施的实际研发经验。
3. 理解AI Harness在Agent执行过程中的作用,能够设计并实现执行拦截、上下文传递、权限约束、策略判断、审计与异常恢复等机制,明确哪些安全边界需要由模型之外的确定性控制保障。
4. 具备应用安全、系统安全或数据安全的扎实基础,理解身份认证、最小权限、进程与容器隔离、凭据保护及软件供应链安全;能够将安全要求转化为可执行、可验证的工程方案。
5. 熟悉提示词注入、间接提示词注入、工具滥用及Agent越权等风险,能够分析完整攻击路径,并结合规则、模型识别和执行控制设计防护方案。
6. 具备生产系统工程经验,能够处理流式交互、异步调用、并发任务、超时重试及故障降级等问题,对性能、可靠性和可观测性有实际经验。
7. 具备较强的问题抽象、跨团队协作和技术推动能力,能够在需求和技术快速变化的环境中明确优先级,以实际风险降低和业务可用性作为交付标准。

岗位亮点
**深入AI Agent核心执行链路。**参与Agent Harness和运行时安全的关键架构设计,直接决定Agent如何安全地调用工具、访问数据和执行任务。
**面向真实业务验证安全价值。**覆盖研发助手、业务Agent及商家端等应用场景,将前沿AI安全问题转化为可落地、可衡量的防护成果。
**拥有从架构到落地的完整空间。**承担核心模块设计、研发、接入和效果验证,推动通用安全能力在多个Agent平台复用。
**拓展复合技术深度。**在大模型、Agent基础设施、系统安全和风险策略的交叉领域持续积累,向AI安全架构与技术负责人方向发展。

人工智能方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →