内部 AI 助手抢跑泄露重组信息:「能访问」不等于「该说」

infinity3018 · reddit · 2026-09-21

一家公司的内部 AI 助手在回答例行问题时,把尚未向团队公布的重组表格细节一并输出了——内容正确,但完全不当。

事后复盘:agent 拿到了本不该有的访问权限,且没人区分过「可以检索」与「应该说出口」的边界。现在该团队给每个 agent 配了明确的「绝不可外泄」清单,而不只是访问控制清单。

作者向社区提问:部署内部 agent 时,如何处理「agent 能看到的」与「agent 该说的」之间的鸿沟?这是 agent 权限治理的一个真实案例。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →