04 — 场景
安全 · 治理
智能体控制平面
先给钥匙做一本账,再把钥匙交给智能体。
当 Agent 开始改数据、发消息、触发付款或开权限,安全团队问的不是“准确率多少”,而是谁授权、能做什么、出事如何停。没有控制平面就把试点铺开,是在赌公司的服务账户。
我们把 Agent 当成需要被管理的身份:工具白名单、动作级审批、上下文隔离、输出过滤、全程轨迹。扩大能力与收紧边界是同一条发布列车,而不是两场会议。
工作里
身份先于模型
每一个 Agent 都有服务身份与责任人,而不是共用运维账号。
动作策略
读可以宽、写必须窄。付款、删除、对外发送,默认升级到人。
可撤回
密钥轮换、工具下线、会话作废。治理要有急停,而不只是事后报告。