在执行时而非部署时编写策略
部署时就固化的访问决策,等到真正用上时早已过时。我们在智能体行动的那一刻评估策略图。这是它带来的好处。
部署时策略是一张照片
当您在部署时就决定访问权限,您冻结的是当下世界的一张照片,并寄望它始终为真。但担保人会变动,智能体可能被攻陷,风险等级会变化。等到智能体真正行动时,那张照片可能已经过时了数周。
执行时策略在真正重要的那一刻提出问题:这个智能体、这个操作、这个权限范围,此刻如何。答案反映的是策略图当下的状态,而不是上一次部署时的状态。
安全之处给予自主,风险之处设置关卡
在执行时评估,让您可以按风险对决策分级。低风险授权自动运行 —— 智能体不需要为日常事务等待人类。高风险授权 —— 资金、敏感数据与新的外部系统 —— 则上报给具名担保人。
结果并不会造成瓶颈。大多数操作即时通过。少数真正应该让人停下来思考的操作,确实会被拦下,而且每一次决策 —— 无论是自主放行还是设卡审批 —— 都会记入可用于认证的日志。
- #策略
- #授权
- #运行时
More field notes
短期凭证的实践之道
所有人都同意密钥应该过期。然后总有人把 TTL 设成一年,以免出问题。这是我们如何让几分钟有效期的凭证真正经受住真实工作负载考验的方法。
Priya Nandakumar · 平台负责人
7 分钟阅读
零常驻密钥:一份迁移实操手册
实现零长期密钥是一个项目,而不是一个开关。这是我们建议的顺序,以及每个阶段的陷阱。
Priya Nandakumar · 平台负责人
9 分钟阅读