把「权限」做成一等原语:Agent 行动授权该有独立对象
DogInteresting8548 · reddit · 2026-09-05
作者提出:随着 agent 从生成信息走向执行真实动作(转账、部署、创建子 agent),行业已有 API 调用、身份与访问管理等原语,却缺少一个通用的「此操作是否被允许、凭谁的授权」原语。
他设想把行动授权表示为可移植、可验证的对象,而非在每个系统里各自重建权限检查:
- 调用形如 nomos.can({authority, action: "transferfunds", facts: {amount: 5000, ...}}),返回 AUTHORIZED / DENIED / ESCALATED
- 架构从 Agent → Tool → 权限检查 变为 Agent → Authority → Action
- 授权可沿组织→部门→Agent→动作的链路逐级委托
作者邀请社区指出这一模型会在哪里失效。
「编程与Agent」频道最新
- 知名开源作者判断:computer use 正处在 2025 年 11 月编码 Agent 的时刻 — austinvhuang · 2026-09-05
- 开发者优化 GLM 5.2 在 B300 上的推理速度,并替换 Claude Code 中的 Anthropic 模型 — abhijithneil · 2026-09-05
- LLM 推理从 MVP 到生产:什么逼你换掉整套技术栈 — Ok_Philosophy_4031 · 2026-09-05
- Astra 新思路:不逐步点击,而是程序化工具调用直接驱动 GUI — anpaure · 2026-09-05
- 本地 Qwen 27B + Godot 挑战 vibecoding:4 条 prompt 跑通小游戏 — jacek2023 · 2026-09-05
- 开源工具 Graphify 把整个项目变成可查询知识图谱 — Shruti_0810 · 2026-09-05