跳转到主要内容

17 含有标签「authorization」

Posts tagged "authorization" on TianPan.co.

查看所有标签

·tian

一个工具请求的 OAuth 作用域,为何被其他所有工具悄悄继承了?

探讨基于提供商的 OAuth 令牌存储如何静默地将所有工具的作用域并集授予每个工具,以及如何通过改进存储键结构来重新划定设计预期的权限边界。

oauth
ai-agents
security
authorization
+1
·tian

由于注册表缓存存在一小时延迟,你的智能体仍在调用已被撤销的工具

当用户移除一个智能体工具时,一小时的注册表缓存以及将拒绝视为暂时性错误的重试策略,会将一次常规的撤销变成一个安全事件,而用户只能通过审计日志才发现这一问题。

agents
tool-use
mcp
caching
+1
·tian

当安全训练把运营方塌缩成用户

经过安全调优的 LLM 智能体会拒绝合法的运营方请求,因为模型分不清值班工程师和匿名用户。修复手段是架构性的——签名 runbook、能力令牌、运营方模式通道——而不是重新调校拒绝阈值。

ai-engineering
agent-architecture
safety
authorization
+1
·tian

无人书写的工具调用授权层

你的网关检查‘是谁’。你的端点检查‘是什么’。但在你的智能体栈中,没有任何环节在检查模型最初是否被允许发起该调用。

ai-agents
security
authorization
llm
+1
·tian

MCP 环境权限:会话级权限创造的工具链接攻击面

MCP 的会话级权限模型在授权时就赋予 Agent 访问整个工具表面的权限。本文解析这是如何产生工具链接攻击路径的,以及最小权限模式在实践中的真实形态。

security
mcp
agents
authorization
·tian

Agent 系统的授权衰减:当你的授权变成环境权限时

当用户在设置时为 AI Agent 授权后,这些权限就变成了在无人预料的上下文中行使的环境权限。本文将探讨为什么静态 OAuth 范围无法满足长生命周期 Agent 的需求,以及你应该采取哪些替代方案。

ai-agents
security
authorization
oauth
+1
·tian

当你的 CLI 开始说英语:可提示基础设施的最小权限原则

当你的 CLI 开始接受英语时,最小权限原则就失效了。每一个将意图转化为命令的封装层都变成了一个“混淆代理”。目前行之有效的模式包括:锚定已解析计划的意图绑定令牌、强制性模拟运行(dry-run)以及将提示词与动作图关联起来的审计追踪。

insider
security
ai-agents
authorization
+2
·tian

难撤销操作的工具分类学:每个风险类别设置一个审批关卡

二元化的工具审批在负载下会失效:如果一个简单的确认对话框既用于保存草稿又用于对外支付,必然会诱导用户养成不假思索点击确认的习惯。一套六级风险分类法可以解决这种混淆问题。

ai-agents
security
tool-use
authorization
+1
·tian

Agent 的策略即代码 (Policy-as-Code):OPA、Rego 以及你的工具循环中缺少的决策点

随着工具目录的增长,系统提示词和 YAML 配置清单将不再适用。在每个工具调用前设置一个专用的策略引擎——如使用 Rego 的 OPA 或 AWS Cedar——可以为 Agent 提供提示词工程无法提供的、可审计的策略决策点 (Policy Decision Point)。

security
ai-agents
authorization
policy-as-code
·tian

你的规划器知道用户无法调用的工具

在执行时才限制工具列表已经太晚了。如果规划器看到了完整的目录,它的拒绝信息、澄清提问和推理轨迹都会将原本不该让未授权用户知晓的能力存在性泄露出去。

ai-agents
security
authorization
abac
+1
·tian

RBAC 对 AI Agent 来说还不够:一种实用的授权模型

当 Agent 在任务执行过程中切换权限时,静态的基于角色的访问控制(RBAC)就会失效。本文将介绍如何构建一个真正有效的授权模型:狭窄的工具范围、短期凭据、ABAC 运行时策略以及锚定在 Agent 身份上的审计轨迹。

insider
ai-agents
security
authorization
+1
·tian

最小足迹原则:自主 AI 智能体的最小权限设计

设计自主 AI 智能体时,应仅请求当前任务所需的权限——通过临时凭证、意图感知访问配置和隔离执行,将 Unix 最小权限原则应用于智能体系统。

insider
ai-agents
security
authorization
+1
显示第 1–12 篇,共 17 篇
1 / 2下一页