发布时间:2026/8/24 23:54:12
Agent 安全新范式——从权限到Authority:当权限不再是终点,“能不能发生“成为新命题 一、一个被默认了三十年的前提正在失效企业安全走了二十多年本质上在反复回答几个基础问题你是谁你能登录哪个系统你属于什么角色你能访问哪些资源你能执行哪些操作从账号密码、SSO到IAM、PAM再到RBAC、ABAC安全架构越来越复杂但底层逻辑从未变过先确认身份再赋予权限。人负责最终操作。这个模型在人操作时代极其有效。系统告诉财务人员你有付款权限至于付给谁、金额对不对、今天该不该付由屏幕前的人结合业务判断。权限系统划边界人理解现实。分工清晰代价低。AI Agent正在撕裂这个结构。当一个Agent不再只是生成建议而是能读取数据库、调用API、发送邮件、修改云资源、操作支付系统、甚至把任务委托给另一个Agent时一个被长期隐藏在人类判断背后的问题浮出水面即使身份是真的权限也是真的这一次具体动作就一定应该发生吗二、三个概念三种控制对象传统安全体系的核心链条是 Identity → Authentication → Authorization。Agent时代这条链被迫向执行端延伸出现了一个新的独立环节概念回答的问题控制对象Identity / Authentication你是谁主体Authorization你被允许访问什么、能做什么主体的能力Authority新此时此刻这个具体动作是否被授权发生事件/行动前两句约束的是主体最后一句约束的是事件。这不是措辞变化是控制对象发生了质变。用一个场景说明一个财务Agent拥有合法身份拥有payment.write权限。用户交给它的任务只是支付供应商A的3万美元发票。它调用支付接口这件事并不能自动证明任何一笔支付都属于这次授权范围。身份是真的Token是真的API权限也是真的——最后落地的那个动作仍然可能是错的。合法的主体可以产生不合法的执行。三、权限与执行之间的距离被消灭了理解Authority为什么必须被单独提出需要看清Agent真正改变了什么。它没有推翻权限模型改变的是权限与现实结果之间的距离。传统软件时代一项权限和一次真实变化之间隔着大量人工步骤财务人员登录后要选收款人、填金额、核对、点确认工程师有服务器权限后还要自己敲命令人的判断天然存在于Authorization与Execution之间。那段看似低效的距离实际上是整个体系最后的缓冲。Agent的价值恰恰在于消灭这段距离。用户说把这批供应商账款处理掉Agent就读取数据、判断对象、生成支付请求、调用执行接口。自动化越高Permission与Execution之间越短缓冲越薄。输出一段错误文字可以重新生成一次真实执行却可能已经修改数据库、转出资金、停止服务。前者的成本是重来一次后者的成本是现实本身。这就是为什么单纯把IAM做得更细粒度仍然不够。因为需要回答的已经不只是这个Agent有没有调用支付API的权限而是它为什么调用、调用的对象是谁、金额是否属于原始任务、条件是否已变、任务是否仍有效以及——在这一刻执行是否仍然应该发生。四、行业信号安全控制点正在从Access向Action移动2026年多个独立方向不约而同落在同一个位置时间来源方案核心思路7月Nuggets英国Authority Control Plane位于Agent与工具/应用/企业系统之间结合身份委托authority策略intent上下文决定动作允许/拒绝/转人工7月底Delinea运行时授权Runtime AuthorizationAgent进入合法Session ≠ 后续所有操作自动继承允许策略判断推进到具体动作执行之前同期独立草案Mission-Bound AuthorizationOAuth给Agent很多独立Token缺少一个持久对象把能力绑定回用户原始授权的那一项任务同期行业Action Governance / Authority Layer安全控制点从能不能进入移到能不能执行它们彼此不同远未形成统一标准但共同指向一件事安全系统的控制对象正在从主体拥有的权限逐渐移动到主体准备实施的具体行动。五、核心任务企业安全在Agent时代必须回答什么Agent时代的企业安全不再是防入侵而是约束不可预测性。核心任务可以归结为五个问题1. 谁授权了这一次行动不是谁拥有权限而是谁在这一次具体行动中行使了授权。授权必须可追溯、可定位、可撤销——不能依附于某个人的判断力必须沉淀为结构。2. 这项授权因为什么而存在授权必须绑定到具体任务、具体对象、具体状态。有支付权限不是授权被授权支付供应商A的3万美元才是。3. 它现在是否仍然有效上下文会变化业务条件变了、审批过期了、数据状态不同了。授权不是一次性授予而是一个持续有效的判断窗口。4. 谁可以把它撤销权限可以授予也可以收回。Agent时代的授权必须具备实时可撤销性——不是定期轮换而是在上下文变化时立即失效。5. 系统能否在最后那一刻说不这是最核心的一条。成熟体系的标志不是授权做得多精细而是在现实真正改变之前保留拒绝的能力。一次执行之前系统必须有权拒绝也必须有人为这次拒绝或放行负责。六、安全治理的范式转变Agent时代安全面对的风险性质变了旧范式新范式防止未经授权的人做事防止被授权的系统把事情做错权限的不确定性行为的不确定性信任一个可靠的人信任一套可靠的结构确定性相同输入得到相同输出非确定性相同目标得到不同路径、不同执行传统安全有一个隐含前提只要把程序被允许做什么定义清楚就能大致知道程序会做什么。AI改变的不是权限体系本身而是这个前提——大模型不是确定性程序你可以规定它有哪些工具却无法精确预测它每次如何组合这些工具。这意味着安全第一次面对的不是权限的不确定性而是**行为的不确定性**。七、Authority不是新名词是旧问题的显性化Authority是否最终成为行业标准术语现在还很难下结论。但它的出现意味着一件事被不可逆地看见了权限的终点从来不应该只是可以做什么而应该一直延伸到这一次事情究竟能不能发生。过去这个判断由可信的人在执行前一秒默默完成。当人退出执行链答案不能继续依附于个人判断力必须沉淀为可定义、可委托、可审计、可撤销的结构。Runtime Authorization、Mission-Bound Authorization、Action Governance、Authority Control Plane在短时间内接连出现本身已经说明了一个方向Agent安全真正成熟的标志不是我们能多准确地证明Agent是谁也不是它拥有哪些权限而是能在现实真正改变之前回答这一次行动到底凭什么发生。八、一句话总结企业安全过去花了几十年回答谁可以进入系统、谁拥有权限。当AI开始自主行动之后一个更贴近现实的问题成为独立问题谁最终能够让动作发生。

相关新闻

2026/8/24 23:54:12

PaddleOCR移动端部署实战:5.9M模型跑通手机中文OCR

PaddleOCR移动端部署实战:5.9M模型跑通手机中文OCR 【免费下载链接】PaddleOCR 飞桨多语言OCR工具包(实用超轻量OCR系统,支持80种语言识别,提供数据标注与合成工具,支持服务器、移动端、嵌入式及IoT设备端的训练与部署…

2026/8/24 23:54:12

MMPose 姿态估计工具箱指南:如何 15 分钟跑通首次推理

MMPose 姿态估计工具箱指南:如何 15 分钟跑通首次推理 【免费下载链接】mmpose OpenMMLab Pose Estimation Toolbox and Benchmark. 项目地址: https://gitcode.com/GitHub_Trending/mm/mmpose 假设任务是这样:一段跟练视频,需要逐帧输…

2026/8/25 2:04:20

系统停用后数据抢救指南:从数据库直连到数据清洗与迁移

1. 先搞清楚“系统停用”到底卡在哪一步看到“系统停用、数据带不走”这个标题,很多人的第一反应是某个软件到期了、服务商跑路了,或者公司内部系统下线了,导致自己积累的数据成了“数字孤岛”,拿不出来也用不了。这确实是很多企业…

2026/8/25 2:04:20

Qwen3.8-27B大模型本地部署实战:从Ollama到vLLM的完整指南

最近在尝试本地部署大语言模型时,发现很多开发者都在关注一个重量级选手——通义千问团队最新开源的Qwen3.8-27B。作为 Qwen3.5 系列的升级版,这个拥有 270 亿参数的模型不仅在多项基准测试中表现亮眼,更重要的是,它完全开源&…

2026/8/25 2:04:20

OODER:让AI理解并操作企业核心业务组件的设计范式与实践

1. 项目概述:当企业软件遇上AI,我们到底在解决什么?如果你在企业软件领域摸爬滚打过几年,尤其是做过那些动辄几百个表、业务流程复杂得像蜘蛛网一样的ERP、CRM或者供应链系统,你肯定对“业务组件”这个词又爱又恨。爱的…

2026/8/25 2:04:20

音频内容安全实战:如何构建与调优自定义敏感词库

1. 项目概述:为什么音频审核需要“自定义”敏感词库? 做内容审核的朋友,尤其是负责音频、直播、语音社交这类UGC(用户生成内容)平台的,肯定都遇到过这样的困境:平台通用的审核规则,…

2026/8/25 1:04:19

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/24 1:12:32

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/24 8:17:29

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/25 0:04:14

三步把QQ空间历史说说导出到本地:GetQzonehistory 极简指南

三步把QQ空间历史说说导出到本地:GetQzonehistory 极简指南 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory Meta Description:GetQzonehistory 是一个QQ空间历史说…

2026/8/25 0:04:14

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

【题目来源】 https://www.luogu.com.cn/problem/P7912 【题目描述】 小熊的水果店里摆放着一排 n 个水果。每个水果只可能是苹果或桔子,从左到右依次用正整数 1,2,…,n 编号。连续排在一起的同一种水果称为一个“块”。小熊要把这一排水果挑到若干个果篮里&#x…

2026/8/24 13:42:17

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/24 18:13:48

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/25 1:08:14

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…