Fri Jul 24 2026 08:00:00 GMT+0800 (China Standard Time)·1 min readAI EngineeringSuper Agent 实战课
权限、Cron 与 Multi-Agent
权限与 Hook:把风险控制在工具边界
权限校验、审批、审计和 Hook 组合起来,才能让 Agent 在真实团队环境中安全使用。
#Security#Permission#Hook
权限不能只放在 Prompt 里。工具执行前需要校验身份、租户、资源和副作用等级,执行后要记录结果;Hook 则可以在模型调用、工具调用和任务结束时统一注入策略。
项目连接
共享网关统一处理认证、配额、Trace 和审计,跨境 ERP 的订单与库存写操作需要业务服务再次校验。高风险动作可以进入人工确认,不让模型直接完成不可逆操作。
结论
安全策略要靠系统执行,模型只能理解和遵守提示,不能成为最终防线。