AI Agent 相互委派任务时,权限该如何继承是个盲区
cizinodusi · reddit · 2026-09-09
Reddit 上的 agent 开发者讨论:现有 agent 安全讨论多聚焦 prompt injection,但被忽视的问题是权限粒度——agent 能访问文件、浏览器、工具或把任务转给另一个 agent,不代表它在工作流每一步都该用这些权限。
核心争议点在委派继承:如果 Agent A 把任务交给 Agent B,B 是否应自动继承 A 的全部权限?作者倾向于委派应附带更窄的权限集,并认为 agent 权限需要比传统用户权限更细粒度。帖尾征集社区实践:大家选宽权限加防护、严格最小权限,还是折中方案。
「编程与Agent」频道最新
- ExecCritic:测试-验证-修订框架将 Qwen3.5 SWE-bench 成绩提升 11.4 点 — SharonYixuanLi · 2026-09-09
- 月付 200 美元狂用 Claude Code:30 天烧出 4500 美元 API 量 — PratikKadam_ · 2026-09-09
- 408 个工具的 MCP 服务器:4.7k 上下文读数是假象,真实成本差 12 倍 — dennyriedl · 2026-09-09
- TesterArmy 用 Claude Code 驱动 agent 代替人工做 QA 回归测试 — marclou · 2026-09-09
- 把 IDE 做成城市建造游戏:2D 地图管理多 agent 开发工作流 — thisiskp_ · 2026-09-09
- 用 Opus 5 + Fable 5.1 加 Blender 生成动画的工作流演示 — prasenx · 2026-09-09