04 — 場景
安全 · 治理
智能體控制平面
先給鑰匙做一本帳,再把鑰匙交給智能體。
當 Agent 開始改數據、發消息、觸發付款或開權限,安全團隊問的不是「準確率多少」,而是誰授權、能做什麼、出事如何停。沒有控制平面就把試點鋪開,是在賭公司的服務賬戶。
我們把 Agent 當成需要被管理的身份:工具白名單、動作級審批、上下文隔離、輸出過濾、全程軌跡。擴大能力與收緊邊界是同一條發布列車,而不是兩場會議。
工作裡
身份先於模型
每一個 Agent 都有服務身份與責任人,而不是共用運維賬號。
動作策略
讀可以寬、寫必須窄。付款、刪除、對外發送,默認升級到人。
可撤回
密鑰輪換、工具下線、會話作廢。治理要有急停,而不只是事後報告。