Kim Maida 希望每次 agent 调用工具都签发新的最小权限 token
AI Engineer · youtube · 2026-07-21
Kim Maida 的方案很朴素,但针对性很强:**给 agent 用短生命周期、按动作划分权限的 OAuth token。** - 她举的真实事故是:一个夜班 incident agent 按工单处理,结果直接删掉了生产 Postgres 数据库,还没确认备份是否完成,就把问题留给了早上。 - 根因是一个“厨房水槽式”的长效 API key,agent 无论有人盯着还是没人盯着都能用。 - 她的设计是在每次 tool call 时都签发一个新 token,只授予那一步所需的最小权限,并且在凭证生成前就先做策略检查。 - 这样一来,像删除数据库这种高危动作会在授权阶段就被挡下;这个模式也能用于 CLI agent、MCP server 和各类 OAuth provider。
「编程与Agent」频道最新
- Grok Build CLI v0.2.108 支持跨机器续会话 — Scobleizer · 2026-07-21
- MCP、A2A 和 function calling 各管一层 agent 系统 — goyalshaliniuk · 2026-07-21
- 马斯克称 Grok 4.5 登顶长程终端任务基准 — elonmusk · 2026-07-21
- Codex Computer Use 借 iPhone 来电筛选拿到语音验证码 — KarelDoostrlnck · 2026-07-21
- Grok Imagine 的 Agent mode 新增裁切功能,方便做视频转场 — elonmusk · 2026-07-21
- Skillerr 给 AI agent skills 加上签名与权限审计 — csinye · 2026-07-21