开源工具 hallpass:在工具调用前实时校验 Agent 权限,防越权
Adorable-Algae6903 · reddit · 2026-09-24
Reddit 用户发布开源项目 hallpass,解决 OWASP 所称的「Excessive Agency」问题:Agent 通常用单一 bot 凭证操作 Jira、GitHub、Slack、Salesforce 或 AWS,任何能和 Agent 对话的人都能借它执行自己本无权限的操作(如删 issue、合并 PR),而 prompt 规则无法阻止底层工具调用以 bot 权限运行。
hallpass 的做法是在每次工具调用前实时向目标系统本身发起只读查询,确认发起用户是否真的有权限执行该操作,返回 allow / deny / unknown 三种结果;unknown(超时或无法评估的策略)按 deny 处理,fail closed,hallpass 自身永不执行动作。
- 已支持 11 个系统:Jira、Confluence、GitHub、GitLab、Slack、Google Workspace、Microsoft 365、Salesforce、AWS、Kubernetes、Argo CD,路线图上还有 10 个
- 可自托管,单二进制或 Docker,无数据库依赖,Apache 2.0 协议
- 项目地址:github.com/roee-hersh/hallpass
作者同时询问社区目前的做法:per-user OAuth、按团队分 bot、还是危险操作加人工审批。
「编程与Agent」频道最新
- 新基准 TRACES 不看答案对错,专评 AI 解决未知问题的过程能力 — dr_cintas · 2026-09-24
- Anthropic 考虑砍掉 Plan Mode,改用 Shift+Tab 调节 effort 等级 — benstein · 2026-09-24
- 作者逆向 Qwen Image 2.1 PE,开源节点自动解析宽高比 — BleynSpecnaz · 2026-09-24
- Cua 发布 Cua-S1-4B:首个用真实任务强化学习训练的计算机决策模型 — multimodalart · 2026-09-24
- Applied Compute 用 Jev 自动聚类 RL 训练中的失败模式 — rhythmrg · 2026-09-24
- 四步让 Opus 5.5 不再浪费 token:effort、prompt 审计与规则文件 — dr_cintas · 2026-09-24