Agent 设计里,门槛比自治更重要

kr-jmlab · reddit · 2026-07-16

作者在做本地 AI agent 工作台时发现,决定 agent 安全性的关键不是模型或框架,而是工具调用前的“门槛”放在哪。

他的例子很具体:读取照片 EXIF、整理文件这类只读操作可以自动化,但一旦涉及删除、移动、覆盖文件,完全放权就会变成风险。于是他把工具按破坏性分级,并在运行时的工具调用边界强制人工审批:

他总结的两个发现是:

最后他还抛出了一些开放问题,比如多 agent 场景下谁来审批下游子 agent 的高风险工具调用。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →