04 — 场景

安全 · 治理

智能体控制平面

先给钥匙做一本账,再把钥匙交给智能体。

当 Agent 开始改数据、发消息、触发付款或开权限,安全团队问的不是“准确率多少”,而是谁授权、能做什么、出事如何停。没有控制平面就把试点铺开,是在赌公司的服务账户。

我们把 Agent 当成需要被管理的身份:工具白名单、动作级审批、上下文隔离、输出过滤、全程轨迹。扩大能力与收紧边界是同一条发布列车,而不是两场会议。

工作里

  • 身份先于模型

    每一个 Agent 都有服务身份与责任人,而不是共用运维账号。

  • 动作策略

    读可以宽、写必须窄。付款、删除、对外发送,默认升级到人。

  • 可撤回

    密钥轮换、工具下线、会话作废。治理要有急停,而不只是事后报告。