01能力不产生权利。
02授权不保证正当。
03自动化不稀释责任。
CG 01 · 边界
同一项行动,两种结果:资格成立,边界开启;资格不成立,动作在越界前被消解。
我们的立场
自主与秩序,
不必二选一。
过去几年,模型能力在快速增长,而行动的治理机制几乎没有跟上。API Key、OAuth 和角色权限能够说明系统允许调用什么,却无法单独证明一次现实行动在当前条件下仍然适当。
这不是给智能体加一道枷锁,而是让它第一次可以在企业里被真正放开使用。
留白不是空缺,而是尚未被证明可以行动的那一部分。这条线索贯穿了我们所有的设计选择。
问题的本质
今天的企业 Agent,大多在被「信任」地使用。
「信任」是一种默认,而默认无法被审计。当 Agent 开始调用真实系统的写接口,一次越界就足以造成不可逆的后果。我们要补上的,正是这中间一层可验证的许可机制。
01
权限被一次性授予
一次授权覆盖所有动作,缺少逐次、逐场景的边界定义。
02
越界不可见
动作发生在系统深处,往往要等到后果出现才被发现。
03
撤销成本极高
权限一旦下发,回收只能靠改代码、改配置和人工盯守。
核心能力
四件事,构成一套行动权的治理层。
行动权模型
用声明式规则描述:谁、在什么条件下、可以对哪个系统执行什么动作。
边界执行
在动作离开系统之前完成校验,越界直接拦下,不依赖事后告警。
全链路审计
每一次请求、放行与拒绝都被记录,可追溯到具体的规则与时刻。
即时撤销
权限随策略变化实时生效,不需要改代码,也不需要重启服务。
工作原理
一次行动,要经过五个治理过程。
01
发权
把身份、目的、范围、期限、风险与责任写进一份可验证的行动资格。
02
验权
动作发生前重新核验身份、上下文、风险与资格状态,而不是只看旧凭证。
03
记账
把请求、依据、决策和结果写入证据链,留下可复核的 Decision Record。
04
清算
出现争议或损害时,定位责任、停止影响,并进入裁决、补偿与修复。
05
撤权
条件改变、风险升高或授权终止时,资格可以立即暂停、撤销并完成清理。
CG 02 · 烙印
点阵从四面聚拢,在中心凝成一枚烙印,再散开 —— 一次授权的生灭。
先划定边界,
再放开手脚。
留白之境正在与企业客户共同打磨第一版行动权治理能力,欢迎成为早期共建者。
我们只会用它与你联系,不发送营销邮件。