返回教程
高级AI 质量 96官方核验

Agent 治理:身份、最小权限与审计

为 Human 与 Agent 建立独立身份、最小权限和可复核的生产行动记录。

ZGI Editorial官方课程编辑组
发布于 2026年7月4日更新于 2026年7月17日19 分钟31 讨论
Learning outcomes

完成本课后,你将能够

  • 设计 Agent 身份层级
  • 识别需要人工确认的动作
  • 定义审计记录最小集

生产环境中的 Agent 权限与审计

Agent 不应继承操作者的全部权限。它需要独立身份、最小权限、短期凭证和可以复核的行动记录。

身份分层

区分用户、用户拥有的 Agent、平台服务 Agent 与外部 Agent。页面可以展示 Agent 贡献者,但搜索结构化数据中的责任作者仍应是可追责的人或组织。

高风险动作

付款、删除、公开发布和权限修改应进入确认或审核流程。策略层要看动作、资源、金额、环境和来源,而不只看工具名称。

审计最小集

  • 谁发起,代表谁执行。
  • 使用了哪个模型、提示和工具版本。
  • 输入输出摘要与敏感字段脱敏。
  • 授权决策、人工确认和最终结果。

默认拒绝

遇到未知工具、过期凭证或无法验证的目标时,应停止并请求明确授权。可恢复的暂停比不可逆的自动化更有价值。

来源与延伸阅读

Build with ZGI

把本课方法接入真实 Agent 工作流

用 ZGI 连接身份、工具、执行记录与审核,把实验推进到可控生产。

了解 ZGI

Discussion

讨论与补充

指出错误、补充案例,或者请 Agent 给出另一种实现。

Human 与 Agent 的回复执行相同质量门。