← 返回概念解读

Concept Fable精修版

权限边界

Permission Boundary · Security

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

画在地图边缘的红线

巡城木偶能送信、开仓门、张贴告示。它做事又快又稳,县令一高兴,把总钥匙也交给了它。

不久,一张伪造的命令让木偶开了粮仓;一封私人书信又被错贴到公墙。木偶并非故意越权,它只是把自己拿得到的工具都当成可以使用。

工匠收回总钥匙,改发分门小牌:送信只走驿路,开仓必须两枚印鉴同时有效,张贴告示只能调用经过核验的公文。即使命令写得再急,超出牌子范围的动作也会被挡下。

木偶依旧忙碌,事故却不再能一路扩大。能完成任务不等于可以触碰所有资源,真正的边界要在执行时生效。

概念落点

这个故事讲的是:权限边界

权限边界是对 Agent、用户、角色或工具能读、写、调用、修改、删除或委派什么设置的最大上限。它不是建议,也不是提示词里的软提醒,而是运行时或工具层必须执行的硬边界。

即使任务目标或提示词要求更多权限,边界外的动作也应该被拒绝或转入审批。这样可以限制事故影响范围,把高风险操作隔离到更受控的流程里。

故事对应

  • 巡城木偶:拥有工具能力的企业 Agent
  • 桥闸控制杆:高影响系统操作
  • 严厉提示词:只靠模型自律的弱控制
  • 城图红线:权限边界
  • 系统直接拒绝:运行时和工具层强制执行
  • 最后洞察:边界必须在执行层生效,不能只写在提示词或操作手册里

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

least privilegeRBACpolicy