·tian
你为单个智能体添加的工具,现在每个智能体都能用了
共享的工具注册表正悄无声息地将所有能力赋予每个智能体。只有基于单个智能体的白名单,而非工具目录本身,才是真正约束智能体行为的授权单元。
ai-agents
tool-use
permissions
security
+1·tian
只读棘轮:为什么你的生产环境智能体不应该从完整权限开始
大多数团队会预先授予 AI 智能体完整权限,然后在发生事故后才仓促进行限制。更安全的模式是从只读开始并逐步提升信任——这一模式已在 UNIX、OAuth 以及日益增多的生产环境故障案例中得到了证明。
insider
ai-agents
security
permissions
+1