Fri Jul 24 2026 08:00:00 GMT+0800 (China Standard Time)·2 min readAI Architecture吃透 AI Agent 开发
Tool System
生产环境的 Agent 权限边界
Agent 的权限系统应当在工具调用前后形成多层防线,尤其要保护高风险写操作和敏感数据。
#Security#Agent#Governance
不要把“模型不会调用危险命令”当成安全策略。模型输出不稳定,Prompt 也可能被注入,真正的安全边界必须落在工具执行器和业务服务层。
四层防线
第一层是工具白名单和参数 schema;第二层是用户、租户、项目和资源权限;第三层是高风险动作的审批、确认和幂等控制;第四层是审计、告警与回滚。读操作和写操作应该拥有不同的权限等级。
项目落点
跨境 ERP 的库存、订单和商品工具会带上租户和店铺上下文,Agent 不能直接拼接 SQL。共享网关统一记录调用者、工具、结果和异常,方便追溯一次自动操作的完整链路。
结论
让 AI 有能力之前,先让系统明确哪些事它永远不能自行决定。