Agent Plan x DeepSeek Harness:Agent 供应链安全与第三方插件审计面向大模型 Agent 工程化落地的安全深度报告(约 10000 字,含 mermaid 图)过去三年,大语言模型(LLM)的能力跃迁把 AI 从"对话框"推进到了"自主行动体(Autonomous Agent)"。一个 Agent 不再只是回答问题,它会调用工具、读取邮件、操作数据库、提交订单、修改代码,甚至通过 MCP(Model Context Protocol)、Function Calling 与外部 API 协同完成跨系统任务。能力边界一旦扩张,攻击面也随之指数级扩张。