Gli agenti AI dipendono sempre più da skill, server MCP, pacchetti e repository scritti da terze parti spesso sconosciute.
Oggi, niente garantisce che questo codice sia sicuro prima di essere installato ed eseguito da un agente autonomo.
Una skill malevola può esporre credenziali o interi sistemi senza alcun preavviso, e non esiste un modo decentralizzato per fidarsi di un componente prima di utilizzarlo.
