Agent 权限应随上下文过期:一次超时重试就可能越权
Future_AGI · reddit · 2026-09-08
Future AGI 提出核心问题:Agent 获批的操作在长时间运行的会话中会变成「常驻权限」。典型场景——Agent 获准部署 staging 变更,API 超时后半小时恢复执行,但此时目标环境或发布窗口可能已变,旧批准仍在上下文里。文章主张对关键操作的批准应绑定具体动作与资源,而非变成持久授权,并给出四项具体检查:
- Scope:记录精确的工具操作与资源,「deploy」对特定服务和环境来说太宽泛
- Expiry:为授权设过期时间,短窗口覆盖部署确认即可,不必贯穿整个长任务
- Replay protection:显式决定同一批准能否授权重试、参数变更或不同资源
- Audit record:保留批准了什么、针对哪个资源、何时批准、实际执行了什么,用 run ID 便于争议时追溯
文章还指出重试是最棘手的环节:数据库迁移、force-push、破坏性写操作可能收到模糊响应,重试可能正确、可能重复副作用、也可能需要新批准。没有通用重试规则,工作流需要显式的「结果未知」状态,以及检查状态/重试/重新请求批准/停止的显式决策。作者介绍其网关对每次 MCP 工具调用及参数应用策略,把授权绑定到被批准的动作上。
「编程与Agent」频道最新
- 可把 PR 批量转成 RL 环境,已有创企据此拿到种子轮 — lvwerra · 2026-09-08
- Ben Lorica:自改进 AI 的第一波红利是更便宜而非更聪明 — bigdata · 2026-09-08
- Higgsfield 联手 Astra 主打一个 Agent 跑通广告后期全流程 — _AustinCalvert_ · 2026-09-08
- 资深工程师反驳 AI 代码质量骂声:人类写的代码历来一样烂 — PoorDecisionMaker-69 · 2026-09-08
- 开发者批评 x402:封闭企业规范,Agent 支付不如积分制 — HotAisle · 2026-09-08
- Vite+ v0.3.1 发布:vp env 统一管理 Node 与包管理器版本,弃用 Corepack — cnakazawa · 2026-09-08