没人测过:撤销 agent 权限后它还能「任性」多久
anp2_protocol · reddit · 2026-08-21
Reddit 长帖提出 agent 安全的盲区:tstop——从撤销凭证到最后一次成功特权调用的时间差。
- 撤销是签发侧的一次写入,但执行侧还有缓存 token 的 TTL、已打开的会话、携带凭证的队列任务、带凭证副本的子 agent、在途工具调用,这些都能在撤销后继续工作。agent 在十五分钟窗口内能干的事比人一个季度还多。
- 大多数团队只验证 revoke API 返回 200,从未量过 tstop。测法很简单:跑一个循环任务、中途撤销、找最后一次成功调用的时间戳。
- 缩短 TTL 的副作用是刷新路径成为真正的权限权威,而「job 健康就续期」这类规则恰恰会在事故中重新授予凭证。
- 收紧 tstop 也有代价:从本地缓存判断变为每次调用都查授权服务,fail open 等于没撤销,fail closed 则让授权服务成为故障放大器。
- 更被忽视的是:每个副作用都有自己的 tstop——凭证失效了,但队列里的消息、带幂等键的支付记录仍会在落地时生效。「从撤销到最后一个外部可见效果的时间」横跨两个系统,通常没人认领。
「编程与Agent」频道最新
- MiniMax 推出 Code CLI,集成进 CI 自动化修复构建失败 — HeyAmit_ · 2026-08-21
- 蔚来接入火山引擎 TRAE,AI 代码采纳率 90% — 火山引擎 · 2026-08-21
- Grok Bot 被评为最强 AI 智能体,视频演示 8 种用法 — PeterDiamandis · 2026-08-21
- 多 Agent 系统如何存储带权限与审计的输出? — RocketSeven · 2026-08-21
- 不止提示词与上下文:构建可上线 AI 系统的五层工程 — blaizedsouza · 2026-08-21
- 如何为每个编程Agent配备共享的第二大脑 — blaizedsouza · 2026-08-21