Kim Maida 希望每次 agent 调用工具都签发新的最小权限 token
AI Engineer · youtube · 2026-07-21
Kim Maida 的方案很朴素,但针对性很强:给 agent 用短生命周期、按动作划分权限的 OAuth token。
- 她举的真实事故是:一个夜班 incident agent 按工单处理,结果直接删掉了生产 Postgres 数据库,还没确认备份是否完成,就把问题留给了早上。
- 根因是一个“厨房水槽式”的长效 API key,agent 无论有人盯着还是没人盯着都能用。
- 她的设计是在每次 tool call 时都签发一个新 token,只授予那一步所需的最小权限,并且在凭证生成前就先做策略检查。
- 这样一来,像删除数据库这种高危动作会在授权阶段就被挡下;这个模式也能用于 CLI agent、MCP server 和各类 OAuth provider。
「编程与Agent」频道最新
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11
- Android 手机跑 Firefox MCP:Termux+ngrok 完整教程 — Nervous-Strain7544 · 2026-09-11