Agent 栈里的授权决策该放哪层

Nice-Foundation-9264 · reddit · 2026-07-18

作者在讨论 agent stack 里的“允许/拒绝”决策到底应该放在哪一层:规划器、工具层、编排层,还是 IAM/OPA/Cedar 之类的策略层。

他提出的核心问题是:当一个 agent 对生产环境执行过某个动作后,三个月后还能否准确还原当时的决策上下文——包括当时生效的策略、输入和规则,而不是只看到日志和审计轨迹。

为了解这个问题,作者在做一个叫 Traxes 的方案:它把决策放在执行前,先用版本化策略检查动作,并记录每次 yes/no 的理由,目标是让半年后能“回放”当时的真实授权决定。

他也在向社区求证:这到底是一个真实存在的空缺,还是他遗漏了现成工具。

所属事件:生产级 AI Agent 审批与审计之争(6 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →