生产环境里的 agent 不只要清单,更要权限和审批地图

danielbaker06072001 · reddit · 2026-07-27

作者认为,仅仅做一个“agent 清单”远远不够:知道系统里有哪些 agent,并不能说明它们到底被允许做什么。

他举了两个生产环境例子:支持类 agent 能看客户记录、处理退款、发邮件;编码 agent 能访问 GitHub、AWS 和生产部署。真正难的问题是:哪些操作必须人工审批?哪些工具可以被统一撤销?公司能否证明某个动作为什么被允许?

他的判断是,未来团队可能需要一个统一地方来管理 agent 的权限与重要动作控制;但这未必会形成一个独立公司,因为部分能力可能已经被 IAM、网关、应用代码或内部工具覆盖。他正在访谈 25 个团队,准备之后汇总匿名模式。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →