徐强
Fri Jul 24 2026 08:00:00 GMT+0800 (China Standard Time)·2 min readAI Architecture吃透 AI Agent 开发

Tool System

生产环境的 Agent 权限边界

Agent 的权限系统应当在工具调用前后形成多层防线,尤其要保护高风险写操作和敏感数据。

#Security#Agent#Governance

不要把“模型不会调用危险命令”当成安全策略。模型输出不稳定,Prompt 也可能被注入,真正的安全边界必须落在工具执行器和业务服务层。

四层防线

第一层是工具白名单和参数 schema;第二层是用户、租户、项目和资源权限;第三层是高风险动作的审批、确认和幂等控制;第四层是审计、告警与回滚。读操作和写操作应该拥有不同的权限等级。

项目落点

跨境 ERP 的库存、订单和商品工具会带上租户和店铺上下文,Agent 不能直接拼接 SQL。共享网关统一记录调用者、工具、结果和异常,方便追溯一次自动操作的完整链路。

结论

让 AI 有能力之前,先让系统明确哪些事它永远不能自行决定。