Agent 生产环境真正的难点是授权:静态工具白名单远远不够
BaraSlim · reddit · 2026-09-29
作者提出:检查 agent 能调用哪些工具很容易,真正的难点是运行时授权。一个有 deleteuser() 权限的 agent,问题不在于它能删用户,而在于它现在能否删、能删谁、在什么条件和预算下、要不要人工审批。
一次生产环境的授权决策可能需要综合:
- agent 身份与工具身份
- 目标资源和环境
- 当前策略、执行上下文、预算
- 审批状态
「工具清单」回答的是 agent 能触达什么,「运行时决策」回答的是它此刻实际能执行什么——这是完全不同的架构。作者强调非确定性 agent 在生产中会影响财务和公司声誉,审计方不关心 agent 是怎么做出错误决策的,并建议在执行工具时还要检查参数、历史会话状态、预算限制和是否陷入死循环。
所属事件:AI Agent 自主操作生产环境,运行时授权成核心难题(2 条相关)→
「编程与Agent」频道最新
- bdsqlsz 近期用 vibe coding 训练 DLSS5 权重,为自研 3D 游戏做准备 — bdsqlsz · 2026-09-29
- 用 Codex 控制安卓机抓取小红书爆款数据,Build in Public 或选小红书 — huangyun_122 · 2026-09-29
- Relic 把多智能体协作经验变成可执行组织规则,交付率升至 19.76% — ulab-ai · 2026-09-29
- 小米提出 GAGAR:智能体评分重分配优势,改进代码 Agent RL 训练 — XiaomiMiMo · 2026-09-29
- 让两个 AI 生成赛博朋克版俄勒冈之旅,耗时差距惊人 — BertMacklenF8I · 2026-09-29
- 开发者实测:同一个 agent 既写代码又自验,坑在哪 — T_hompson · 2026-09-29