聊天式助手做不了委派:一套执行/审批/密钥分离的安全架构

uriwa · reddit · 2026-09-11

作者指出多数对话式助手卡在尴尬中间态:浏览器里只能写文案,一旦赋权又走极端——本地跑脚本直接碰用户凭证,或把原始 API key 塞进 prompt,实践中都不行。

真正的委派需要三块解耦的原语:

作者在 Mentat(prompt2bot 之上)落地了这套方案:管 Google 日历、接电话、按需在隔离云机上开私有仪表盘。把执行、密钥、审批当独立原语,自主助手的构建就可控得多。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →