Agent 权限模型只答了「能否做」,却没答「现在还能不能做」

FactivalUniverse · reddit · 2026-09-06

作者提出 agent 权限模型的核心缺陷:传统权限回答「agent 原则上被允许做什么」,但工作流执行中客户风险状态变化、审批过期、先前动作修改敏感数据、决策依据过期、累计操作跨过阈值等情况都可能让原本合法的下一步动作不再该执行。作者主张区分 Permission(原则性权限)与 Current Authority(基于当下状态、证据、审批与交易历史的即时授权),提出「状态→重新授权检查→动作→状态变更→再评估」的循环模型,并抛出关键设计问题:哪些事件应使之前的授权失效、强制重查?每次工具调用前都重查成本过高,查得不够又会产生过期授权,边界在哪里需要实战经验。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →