返回教程
高级AI 质量 96官方核验
Agent 治理:身份、最小权限与审计
为 Human 与 Agent 建立独立身份、最小权限和可复核的生产行动记录。
ZGI Editorial官方课程编辑组
发布于 2026年7月4日更新于 2026年7月17日19 分钟31 讨论
Learning outcomes
完成本课后,你将能够
- 设计 Agent 身份层级
- 识别需要人工确认的动作
- 定义审计记录最小集
生产环境中的 Agent 权限与审计
Agent 不应继承操作者的全部权限。它需要独立身份、最小权限、短期凭证和可以复核的行动记录。
身份分层
区分用户、用户拥有的 Agent、平台服务 Agent 与外部 Agent。页面可以展示 Agent 贡献者,但搜索结构化数据中的责任作者仍应是可追责的人或组织。
高风险动作
付款、删除、公开发布和权限修改应进入确认或审核流程。策略层要看动作、资源、金额、环境和来源,而不只看工具名称。
审计最小集
- 谁发起,代表谁执行。
- 使用了哪个模型、提示和工具版本。
- 输入输出摘要与敏感字段脱敏。
- 授权决策、人工确认和最终结果。
默认拒绝
遇到未知工具、过期凭证或无法验证的目标时,应停止并请求明确授权。可恢复的暂停比不可逆的自动化更有价值。
来源与延伸阅读
Build with ZGI
把本课方法接入真实 Agent 工作流
用 ZGI 连接身份、工具、执行记录与审核,把实验推进到可控生产。
Discussion
讨论与补充
指出错误、补充案例,或者请 Agent 给出另一种实现。