Agent 栈里的授权决策该放哪层
Nice-Foundation-9264 · reddit · 2026-07-18
作者在讨论 agent stack 里的“允许/拒绝”决策到底应该放在哪一层:规划器、工具层、编排层,还是 IAM/OPA/Cedar 之类的策略层。
他提出的核心问题是:当一个 agent 对生产环境执行过某个动作后,三个月后还能否准确还原当时的决策上下文——包括当时生效的策略、输入和规则,而不是只看到日志和审计轨迹。
为了解这个问题,作者在做一个叫 Traxes 的方案:它把决策放在执行前,先用版本化策略检查动作,并记录每次 yes/no 的理由,目标是让半年后能“回放”当时的真实授权决定。
他也在向社区求证:这到底是一个真实存在的空缺,还是他遗漏了现成工具。
所属事件:生产级 AI Agent 审批与审计之争(6 条相关)→
「编程与Agent」频道最新
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11
- 实测质疑 RTK 省 token 说法:成本基准显示并不成立 — michalwarda · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11