这篇帖说,很多 AI agent 只是好看 UI 包着薄弱安全

danielbaker06072001 · reddit · 2026-07-22

这篇 Reddit 观点帖直接批评:很多 AI agent demo 本质上只是“看起来很酷的 UI + 很差的安全设计”。

作者举例说,如果公司给 bot 一上来就接入 Stripe、GitHub、Slack 和 CRM,而系统又无法识别“到底是谁在用这条连接”,那就等于把管理员权限伪装成了自动化。MCP 让接工具变容易,但并不能解决授权问题。帖子主张,每个 agent 都应该有明确的负责人、权限边界、禁止动作和必须人工确认的升级节点;否则出事时背锅的只会是人,不会是 bot。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →