指南
编写策略
表达谁可以在何种条件下做什么,并让执行时强制执行在热路径中做出判断。
策略是机器可读的
一条策略声明谁可以在何种条件下做什么。它是数据,而非埋藏在智能体中的代码 —— 可审阅、可版本化,且每次都以相同方式被评估。
策略图连接身份、权限范围、资源与条件。智能体尝试的每个操作,在完成前都会对照它进行判定。
执行时强制执行
决策发生在热路径中,也就是操作发生的那一刻 —— 而不是在每晚的复盘中。符合策略的低风险授权会自动运行,无需人工介入。
高风险操作需经审批才能通过。资金、敏感数据,以及首次接触一个新的外部系统,始终会上报给负责任的担保人。
条件
为一项授权附加条件:时间窗口、请求速率、数据分类,或目标环境。一项在预发布环境中生效的授权,在生产环境中可能需要审批。
条件会结合请求上下文一并评估,因此同一条策略能够适应不同情境,而无需在智能体中编写分支逻辑。
测试变更
在生效前以“试运行”模式运行策略变更,查看它对近期操作会如何处理 —— 允许、拦截或拒绝。每一次变更都经过版本化并可追溯到人,回滚只需一步。