AI安全工程师训练营2期:从用好工具,到构建自己的安全Agent

admin 2026-09-23 06:54:11 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为MS08067安全实验室AI安全工程师训练营二期招生宣传,介绍课程学习路径从模型接入、大模型基础、Agent架构到安全业务实践及AI自身安全,涵盖渗透测试、蓝队检测、代码审计等实战场景,并推出智能渗透Agent开发实践项目。课程由多位金牌讲师授课,提供直播加录播加WIKI加实验环境加作业的学习方式,二期定价1599元,前20名可享1399元优惠价。 综合评分: 35 文章分类: 安全培训,AI安全,产品介绍


AI安全工程师训练营2期:从用好工具,到构建自己的安全 Agent

Ms08067安全实验室

2026年9月20日 18:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

第二期课程学习路径:

模型接入 → 大模型基础 → Agent 架构 → 安全业务实践 → AI 自身安全。

我们希望帮助学员逐步理解一套 AI 安全应用如何搭建、如何运行,以及如何构建自己的 Agent,并把能力用于实际安全工作。

二期的定位是:面向希望从 AI 安全工具使用,进一步走向安全 Agent 开发与业务实践的进阶训练营。

⚡为什么你需要这堂课?

当你用 Claude Code 辅助分析代码,用 Codex 编写安全脚本,让 Agent 调用工具完成扫描……当你开始把 AI 用进安全工作,往往也会遇到更具体的问题:

  • 模型接口怎样接入,才能让不同工具协同使用?
  • Agent 为什么有时能完成任务,有时却反复调用工具、停在中途?
  • 如何把自己巡检流程、审计经验和分析方法,变成 Agent 可执行的能力?

这些问题,正是 AI+安全训练营二期进一步深入的方向。

一期课程帮助你建立AI认知、用起来;

二期课程带你深入技术底座,把 Agent 开发与安全业务连接起来。

从一期到二期,升级在哪里?

一期围绕智能体基础、工具使用、工作流工程化与安全应用展开,覆盖 Claude Code、Codex、MCP、Skills,以及 n8n、Dify、Langflow 等内容,帮助学员建立 AI 与网络安全结合的整体认识。

二期在此基础上,进一步强化三个方向:

  • 技术链路更完整:补充模型网关与接入基础,理解模型、接口、工具和 Agent 之间的关系。
  • 开发内容更深入:加入 Harness、Loop、Pi Agent、插件开发与黑板架构。
  • 岗位场景更具体:进一步覆盖 Web、移动端、SRC、蓝队检测、应急响应、代码审计与威胁分析。

对于已经接触过 AI 工具、希望继续深入的安全从业者,这些内容将承接你在实际使用中遇到的问题。

模型接入:先把 AI 应用的基础链路弄清楚

API、API Key、Base URL、Model、Endpoint,看似只是配置项,却直接影响工具能否正确调用模型。

二期将 Model Gateway 独立成模块,从基本概念出发,讲解模型接入与网关管理,并通过 CPA、Sub2API、NewAPI 的定位与演示,帮助学员理解不同组件在接入链路中的作用。

你将接触渠道配置、Token 创建、可用模型限制,以及并发和会话管理等内容。

学懂这一层,才能更有条理地搭建环境、理解配置问题,为后续 Agent 实践打好基础。

Agent 架构:深入理解任务如何被执行

一个安全 Agent 接到任务后,如何选择工具?怎样利用执行结果继续分析?多个 Agent 又如何共享信息、协同完成工作?

二期将围绕这些问题展开,课程包括:

  • Harness Engineering、Loop Engineering。
  • DeepSeek Harness 的安装、使用、模型配置与插件开发。
  • Pi Agent 与插件扩展。
  • 极简架构、黑板架构,以及事实、意图和协作机制。
  • Claude Code、Codex 的使用与特点。

当你需要接入自己的工具、调整任务流程、开发专用能力时,架构知识就有了具体用途。

安全实践:把 AI 用到自己的岗位上

二期进一步细化安全业务场景,让不同方向的学员都能找到与工作相关的切入点。

对于渗透测试人员,课程覆盖 Web 与移动端安全测试、SRC 场景思路,探索 AI 如何辅助信息收集、漏洞初探与分析。

对于蓝队和安全交付人员,课程覆盖事前检测、应急响应与威胁分析,讨论 AI 如何参与攻击面分析、异常配置识别,以及事件溯源和处置辅助。

对于代码审计人员,课程按照上、中、下展开,从 SAST 误报降噪,到检测、分析、修复、复测流程,再到 Agent 自主代码审计实践。

此外,课程还涉及恶意样本分析、APT 战术特征关联及逆向工程相关内容。

学习的落点,是理解 AI 可以参与哪些工作环节,以及如何将它接入具体流程。

开发实践:尝试构建自己的安全 Agent

二期设置了“智能渗透 Agent 开发实践”,承接前面的 Agent 基础与架构知识。

前面学到的模型配置、插件扩展和任务运行机制,将在这一环节与安全场景结合。

对于希望开发个人安全助手、探索团队自动化能力,或开展安全工具二次开发的学员,这也是一次把知识组合起来的实践机会。

从理解一个 Agent,到尝试构建一个 Agent,让学习有明确的实践落点。

AI 自身安全:拓展到模型与智能体应用

当 AI 开始调用工具、处理数据、执行任务,安全评估也需要覆盖这些新的应用环节。

二期延续大模型安全与提示注入相关内容,并加入 Agent 安全体系、鲁棒性攻击与对抗等学习主题。

课程将同时关注两个方向:

用 AI 辅助安全工作,以及理解 AI 应用自身的安全风险。

这有助于学员在传统网络安全经验的基础上,进一步建立对模型与智能体应用的安全认识。

一期与二期的升级对比:

| 对比维度 | 一期课程 | 二期课程 | 对学员更有吸引力的价值 | | — | — | — | — | | 学习路径 | 从安全 Agent 体验切入,覆盖基础、工作流和安全应用 | 模型网关 → 大模型基础 → Agent 基础 → 安全应用 → AI 自身安全 | 学习路径更清晰,逐步理解整套系统如何运转 | | 模型接入 | 涉及开源模型调用、工具安装 | 单独设置 Model Gateway,讲解 API、模型接入与网关管理 | 补齐“模型怎么接、工具怎么连、资源怎么管理”的基础环节 | | Agent 技术深度 | Agent 运行原理、MCP、Skills、Hook、多 Agent 协作 | 增加 Harness、Loop、Pi Agent、插件开发与黑板架构 | 从使用与配置,进一步走向扩展与开发 | | 工作流与编排 | 明确覆盖 n8n、Dify、Langflow 等平台 | 更侧重 Agent 运行机制、架构和开发实践 | 对希望自主开发安全 Agent 的学员更有针对性 | | 攻防场景 | 智能渗透、代码审计、IDA 等应用 | 细分 Web、移动端、SRC、蓝队检测、应急响应、威胁分析等 | 学员更容易找到与自己岗位直接相关的内容 | | 代码审计 | 误报降噪,以及检测、分析、修复、复测流程 | 拆分为上、中、下,进一步加入 Agent 自主审计 | 审计方向的学习层次与深入程度更明确 | | 开发实践 | 构建简单安全 Agent,体验工具赋能 | 明确设置“智能渗透 Agent 开发实践”,承接前面的架构知识 | 更适合以一个自主开发项目作为学习成果 | | AI 自身安全 | 大模型安全、提示注入、MCP/Skills 安全 | 增加 Agent 安全体系、鲁棒性攻击与对抗等内容 | 安全视角进一步覆盖智能体应用 | | 课程重心 | 工具入门、平台应用、安全实践,也包含内容生产 | 更集中于技术底座、Agent 开发与安全业务 | 更适合希望提升技术深度的安全从业者 |

*高清课程思维导图添加客服获取

⚡课程核心亮点

1.补齐模型接入这一环,学习链路更完整

不少学员接触 AI 工具后,会卡在 API Key、Base URL、模型配置和网关之间的关系上。二期把 Model Gateway 独立成模块,可以先帮助学员理解接入链路,再进入 Agent 开发。

重点:从模型接入开始,逐步掌握 AI 安全应用的搭建过程。


2.从工具使用深入到 Agent 开发,能力更容易迁移

一期已经有Agent原理和扩展内容。二期的进一步升级,是把 Harness、Loop、Pi Agent、插件开发、黑板架构列为明确的教学内容。

这更适合回答学员关心的问题:工具为什么这样运行?怎样接入自己的能力?如何构建符合自己业务需求的 Agent?

重点:理解 Agent 的运行机制,具备自主扩展和开发的基础。


3. 安全场景更贴近实战岗位

二期把应用场景进一步拆开:

  • 渗透测试人员:Web、移动端、SRC 与智能渗透 Agent。
  • 蓝队及安全交付人员:事前检测、应急响应与威胁分析。
  • 代码审计人员:误报降噪、漏洞分析、修复复测与自主审计。

相比笼统宣传AI 赋能安全”,这些场景更容易让学员判断:这门课能用在我的哪项工作上。


4. 基础知识能够承接开发实践,更适合形成作品

二期明确安排了“基于模块三知识”的智能渗透 Agent 开发实践,具备从架构学习走向项目实践的衔接。

重点:把学到的模型接入、Agent 架构和安全能力,组合成自己的实践项目。


5. 同时覆盖“用 AI 做安全”和“保护 AI 系统”

两期都覆盖这两个方向,二期进一步加入 Agent 安全体系。对于希望拓展 AI 安全业务的学员,这意味着学习范围能够覆盖模型及智能体应用带来的新问题。

重点:既学习 AI 如何参与安全工作,也理解 AI 应用自身需要怎样的安全保护。

课程目录

*高清课程大纲添加客服获取

上课时间

每周二、周四的晚间 19:30开课;

如果无法准时参加直播课程,可在官网站(www.ms08067.com)和手机APP(知享学堂)观看每节课的录播,所有课件和相关源码资料也会上传到官方WIKI(wiki.ms08067.com)可随时随地观看!

学习方式

培训采用直播+录播+WIKI+实验环境+作业的形式,无需等待,报名后即刻至官网立即学习1期课程!

Wiki预习

网站录播复习

课程费用

二期班定价:1599元,前20名1399元

老学员/星球成员/二人同报:1399元

  • 黑卡学员免费

  • 支持免费试听 1 节课,不满意退款

支持官网支付、信用卡、花呗分期、对公转账、可开发票!

金牌讲师团队 金牌导师:Taoing AI安全研究员/高级渗透工程师,专注于大模型安全、智能体(Agent)安全与传统安全攻防的交叉领域。擅长Web渗透、内网渗透、红队攻防、云安全(Docker/K8s)、应急响应。AI安全:大模型Prompt注入、Agent越狱攻击、MCP(Model Context Protocol)安全、AI供应链安全。 开源项目:MCP-SecurityTools。 金牌导师:胡老师 高级渗透测试工程师,安全培训和比赛负责人。密码学硕士,公安部备案讲师,在安全建设、攻防对抗及安全培训等工作方面具有丰富的实践经验。目前研究方向为传统网络安全、AI安全、密码学等。 金牌导师:高老师 高级渗透测试工程师,擅长红队攻防渗透,AI安全攻防等,曾担任多次网络安全大赛赛道负责人及裁判,参与多次国家级、省级护网实战演练,担任攻击队等均取得优异成绩,具有极其丰富的实战攻防经验。 金牌导师:江老师 计算机专业硕士,MS08067安全实验室核心成员,铁道科学研究院高级研究员,NSATP-A/-D讲师、CISAW-WEB 讲师、大学生网络安全尖峰训练营导师、2018年《网鼎杯》优秀组织奖,擅长web渗透、内网渗透、社会工程学、恶意祥本分析,《AI 原生 Kali 渗透测试实战课》讲师。 金牌导师:丁老师 阳光保险集团高级信息安全研究员,擅长甲方安全建设、源代码审计项目推动、相关行业方案编写以及其它安全产品使用。在国舜科技,深信服,阳光保险等各大厂商均从事过相关安全工作。工作经验丰 富,授课风趣幽默。

报名方式

1.可直接登录官网在线报名:

https://www.ms08067.com/goods/show/123

你距离AI安全大佬,只差一个决定

报名咨询联系客服

课程福利

  • 免费重修直播课程

所有报名学员都可享受“一次付费,永久听课”的福利权益。

  • 无限升级录播视频

已经购买课程的学员,官网的录播可免费升级到下一期最新课程。

  • 专属班主任服务

全程配备班主任1VS1教学监管,即时跟踪学员学习情况及作业提交,保证教学质量。

扫码进入AI安全交流群

关于MS08067安全实验室

镇江刺掌信息科技有限公司成立于2020年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。

公司被认定为国家高新技术企业、国家科技型中小企业、江苏省创新性中小企业、江苏省民营科技企业、江苏省软件企业。并荣获机械工业出版社“年度最佳合作伙伴”、电子工业出版社-博文视点“优秀合作伙伴”、镇江市企业发展服务中心优质合作伙伴、镇江市网络安全应急支撑服务单位等荣誉称号。

实验室出版图书:

![](https://mmbiz.qpic.cn/mmbiz_png/ddqrZtAEBOj4xTcIKUfImvRJW3QEEJCaNqRTwr9WEqXjnoaQ54wf9BbUE3HqNN7PIOxTDRNRb3e6bsJlSZP6Yw/640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1&tp=wxpic#imgIndex=13)

![](https://mmbiz.qpic.cn/mmbiz_png/bL2iaicTYdZn55VMON4QdPLRem0HgglfDI6V20Pn5QiaW92aZBNoCAUbs5wzNqGSgnyBseeDYpF3UXjjIl1qwzvyg/640?wx_fmt=png&tp=wxpic&wxfrom=5&wx_lazy=1&wx_co=1#imgIndex=14)

如果喜欢我们

![](https://mmbiz.qpic.cn/mmbiz_png/bL2iaicTYdZn55VMON4QdPLRem0HgglfDI6V20Pn5QiaW92aZBNoCAUbs5wzNqGSgnyBseeDYpF3UXjjIl1qwzvyg/640?wx_fmt=png&tp=wxpic&wxfrom=5&wx_lazy=1&wx_co=1#imgIndex=15)

欢迎 在看丨留言丨分享至朋友圈 三连


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:Ms08067安全实验室 《AI安全工程师训练营2期:从用好工具,到构建自己的安全 Agent》

评论:0   参与:  0