生产环境里的 agent 不只要清单,更要权限和审批地图
danielbaker06072001 · reddit · 2026-07-27
作者认为,仅仅做一个“agent 清单”远远不够:知道系统里有哪些 agent,并不能说明它们到底被允许做什么。
他举了两个生产环境例子:支持类 agent 能看客户记录、处理退款、发邮件;编码 agent 能访问 GitHub、AWS 和生产部署。真正难的问题是:哪些操作必须人工审批?哪些工具可以被统一撤销?公司能否证明某个动作为什么被允许?
他的判断是,未来团队可能需要一个统一地方来管理 agent 的权限与重要动作控制;但这未必会形成一个独立公司,因为部分能力可能已经被 IAM、网关、应用代码或内部工具覆盖。他正在访谈 25 个团队,准备之后汇总匿名模式。
「编程与Agent」频道最新
- Hugging Face 说自有开源模型在分析入侵时绕过了护栏阻拦 — ruthstarkman · 2026-07-27
- GPT-5.6 因工具编排可比 5.5 多耗约 8 倍 token — breath_mirror · 2026-07-27
- 外部音频能否接入 LTX LoRA 视频工作流 — itchplease · 2026-07-27
- 一块 ESP32 小板子被玩成 Coding Agent 梗图 — threepointone · 2026-07-27
- 做 agent 时,会议上下文比模型本身更关键 — Kingsaso6 · 2026-07-27
- ChatGPT Voice in Codex 周四做真实工作实测 — dfinke · 2026-07-27