锦鲤求职

绿盟科技

AI Agent 开发工程师(攻防/安全方向)

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位定位:设计、开发和迭代具备真实工具调用能力的 AI Agent,覆盖安全攻防、漏洞验证与自动化评估场景。

工作职责:

1. Agent 开发:搭建多步执行的 Agent 工作流(任务规划、工具调用、记忆、上下文管理)

2. Harness 工程:落地循环控制、工具编排、沙箱执行、轨迹可观测;用评测驱动迭代

3. 安全能力落地:将渗透测试流程编排进 Agent,对接扫描器/POC/浏览器工具,保证授权与审计

4. 漏洞验证:基于常见漏洞原理设计探测验证逻辑,同时防护 Agent 自身风险(提示注入、工具越权等)

5. 工程化交付:MCP/Function Calling、沙箱、评测集、回归观测进流水线

任职要求:

1. Agent 开发经验:理解 Agent = Model + Harness;熟悉至少一类主流栈(LangGraph、CrewAI、OpenAI Agents SDK、Claude Agent SDK 等);能处理工具重试、上下文裁剪、子 Agent 拆分、沙箱、失败归因;有评测意识

2. 渗透测试功底:掌握渗透全流程;能讲清常见漏洞的原理、验证与影响(SQL 注入、XSS、SSRF、反序列化、越权、OWASP Top 10 等);能改 POC、写验证脚本;了解 LLM/Agent 安全风险更佳

3. Vibe Coding:日常使用 Cursor / Claude Code / Copilot 等;能将模糊需求拆为可验证任务,审查重构 AI 生成代码,补测试与安全检查后合入

通用要求:

- 熟练 Python,了解 TypeScript/Go 更佳

- 熟悉 Git、Docker、Linux、HTTP 及常见安全工具(Nmap/Burp/Nuclei)

- 文档与沟通清晰

加分项:攻防/渗透 Agent 经验 · 自研 Harness · SWE-bench 等评测经验 · MCP/多 Agent/Human-in-the-loop · SRC/CTF/红队经历 · 开源仓库或技术博客

人工智能方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →