技术与工程已解决
给 Agent 开放 Shell、浏览器和数据库时,权限边界应该怎样设计?
内部 Agent 需要查问题并执行常规修复,但工具组合可能产生意外外部影响。 重点需要在“必须区分只读、可逆写入、外部消息和破坏性动作。”这一约束下形成可验证方案。
问题正文
问题背景
内部 Agent 需要查问题并执行常规修复,但工具组合可能产生意外外部影响。
当前约束
必须区分只读、可逆写入、外部消息和破坏性动作。
希望达到的结果
得到权限分级、审批策略和审计字段。
讨论重点
希望回答能说明推荐方案、关键取舍、失败模式和验证步骤。如果存在多个适用边界,请给出决策条件,而不是只列工具名称。
