AI Agent 相互委派任务时,权限该如何继承是个盲区

cizinodusi · reddit · 2026-09-09

Reddit 上的 agent 开发者讨论:现有 agent 安全讨论多聚焦 prompt injection,但被忽视的问题是权限粒度——agent 能访问文件、浏览器、工具或把任务转给另一个 agent,不代表它在工作流每一步都该用这些权限。

核心争议点在委派继承:如果 Agent A 把任务交给 Agent B,B 是否应自动继承 A 的全部权限?作者倾向于委派应附带更窄的权限集,并认为 agent 权限需要比传统用户权限更细粒度。帖尾征集社区实践:大家选宽权限加防护、严格最小权限,还是折中方案。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →