返回技术总览

企业级智能体基础 · Security & Governance

安全与治理

让每一次行动都在身份、权限与责任边界内。

把身份、最小权限、渐进式上下文披露、人工审批与审计嵌入智能体运行过程,让主动行动始终可控、可追溯。

运行机制

控制贯穿行动之前、之中与之后。

治理不是运行结束后的补充检查,而是从身份建立、上下文访问到工具执行和结果写回的连续控制链。

01

建立运行身份

明确智能体代表谁、继承哪些企业权限,以及当前任务的责任边界。

02

按需披露上下文

根据任务、身份与风险,只提供完成当前步骤所需的信息。

03

约束与审批行动

以最小权限、执行护栏和人工审批控制工具调用与高风险操作。

04

记录并安全写回

记录来源、权限、调用、审批与结果,在验证后把新经验写回企业上下文。

生产中的作用

在真实任务中,它负责什么。

01

让低风险工作获得更大自动化空间

以身份、最小权限和分级授权限定行动范围,让可逆、低风险任务在明确边界内自主推进。

02

降低敏感信息的暴露面

按当前步骤披露必要上下文与工具能力,避免一次性开放与任务无关的数据和权限。

03

让关键行动能够被解释和追责

把来源、策略命中、审批与执行结果连成审计证据,支持安全复核、调查与责任认定。

验证与边界

主动,不改变企业的最终责任边界。

智能体可以主动发现和推进工作,但高风险行动仍需明确的授权、停止条件和人工责任。系统机制与安全合规认证各自承担不同作用。

01

默认拒绝与能力白名单

未被任务明确授权的工具、数据与动作默认不可用,新增能力需要经过范围定义和安全审核。

02

策略版本与回归测试

权限、审批与停止策略需要版本化,并以越权、提示注入和异常工具结果等场景持续验证。

03

机制与合规分层

本页解释技术控制;认证、政策与法律承诺由安全合规页面提供正式范围。

技术问题

理解它的机制、边界与生产要求。

01

智能体身份如何继承人的权限?

智能体应在明确的委托关系下代表用户或服务身份运行,并同时受用户权限、任务范围和工具策略约束。委托只能缩小或细分权限,不能让智能体获得委托者原本没有的能力。

02

多个智能体协作时如何保持权限边界?

每个智能体和工具调用都保留独立身份、输入来源与授权范围;上下文和结果在交接时重新校验,避免一个智能体把自己的权限隐式传递给另一个。

03

安全与治理和安全合规有什么区别?

安全与治理页面解释身份、权限、审批、执行护栏和审计等系统机制;安全合规页面说明政策、认证和法律承诺,两者相互支持但不互相替代。

准备好了吗

把这项技术,带进你的企业 AI 架构。