← 返回概念解读

Concept Fable精修版

策略引擎

Policy Engine · Governance

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

守门人不再凭眼熟放行,而是逐条核对城令

北城开始使用自动马车送公文。马车认路快,能避开拥堵,还会按封面颜色把文书送往不同衙门。头几天众人称奇,直到一辆车把税册直接送进了商铺后院。

车夫辩解说,后院离收税吏更近,路也通。可城令上写得清楚:税册只能进公门,不能经过民宅。马车会找近路,却不懂哪些路即使能走也不该走。

城守先派人跟车。人一多,速度又慢下来,夜里送急件也没人盯。后来工匠在城门旁立了铁判官:每辆车出发前,必须把封面、目的地、车上货类和请求人木牌插进去。铁判官按城令落闸,能走的给绿签,需长官批示的给黄签,绝不可走的打红签。

一开始城中抱怨红签太多。城守便把城令细分:普通告示可走近巷,税册只能走官道;赈灾粮单夜间可通行,但要双印;送往外州的卷宗必须先登记。每次拦车,铁判官都在牌上刻明原因。

后来新马车入城,不再单靠车夫自觉。它们先学城令边界,再把每次通行和拒绝留下牌痕。马车仍然跑得快,但快不再意味着随便。

城里先给马车贴了一本禁行册。可马车遇到新巷、临时封路和不同颜色封面的文书,仍会按近路冲过去。禁行册若散在车夫、门房和墙上,马车执行时抓不到同一个判断。

后来北城设了一间规矩房。每辆车出发前,都要把目的地、文书种类、收件身份和路线交给规矩房判一次;途中遇到新情况,也回头询问能不能走。马车负责找路,规矩房负责说哪些路可走、哪些动作必须拦下。速度不能替代边界。

城守最后说,真正管用的规矩,不能只挂在墙上给人看。它必须站在每一次放行之前,能按同一套城令判断、拦截、升级和留痕。

揭示

这个故事讲的是:策略引擎

Policy Engine 是在运行时评估规则并决定允许、拒绝、限制或升级某个动作的组件。它通常结合主体、资源、动作、上下文、风险等级和审批状态进行判断。企业 Agent 使用策略引擎,可以把权限、合规、数据访问和业务阈值统一执行,而不是让每个工具各自实现规则。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 自动马车:发起动作的 Agent 或自动流程
  • 厚册禁令:治理与安全规则
  • 桌上没人翻:规则未运行时执行
  • 铁判官:Policy Engine
  • 身份、货物、时间和目的地:策略判断上下文
  • 放行、拒绝或改道:allow/deny/constrain/escalate
  • 留下依据:策略决策日志

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

guardrailsOPAauthorization