Agent 执行了动作,你怎么证明它当时真的被授权?
docybo · reddit · 2026-09-07
当 AI agent 从生成文本走向真实操作(付款、改基础设施、更新客户记录、调内部 API),日志和 trace 只能证明「发生了什么」,证明不了「当时是否被允许」。
作者的核心论点:
- 拥有凭证 ≠ 拥有对特定动作的权限;「有 API key 所以请求被接受」不是授权证明。
- 真正要能回答的是:谁签发了授权?适用哪条策略?绑定什么动作?谁能使用?何时有效?是否已被用过?权限是否被转授?
- 授权必须存在于执行之前、绑定实际执行的内容,且事后可独立验证——而不是事后问 agent。
- 这涉及「执行边界」:上游允许某个动作,与动作真正到达执行系统时该决定仍然适用,是两回事。
「模型决定这么做」未来不会是一个合格的审计答案。
「编程与Agent」频道最新
- 给 Agent 工具生态建开放协议:按次付费 0.05 美元的点子 — kleffew94 · 2026-09-08
- 法国 Clever 用 18 个月将 15 年 Rust 遗留代码重写收尾 — IgorCarron · 2026-09-08
- Codex 内 Astra agent 自主选出癌症测序关键变异,与研究者判断一致 — iskander · 2026-09-08
- 评测设计新主张:先搭真实世界,再由领域专家写任务 — Shahules786 · 2026-09-08
- GDMaestro:让 AI Agent 真正打开 Godot 自测游戏的 MCP — Short_Stable2397 · 2026-09-08
- 开发者 1.5 年业余造出 Jenny:本地 LLM 桌面端,MIT 开源 — TangySword · 2026-09-08