Agent 被允许“处理财务”。
- 一份长期凭证覆盖之后的所有付款。
- 金额、供应商与目的依赖 Agent 自己理解。
- 付款发生后,团队才从异常结果发现越界。
- 停止它,需要改配置、停服务或人工接管。
结果:能力被默认为权利,责任只在出事后出现。
AI Agent 行动权治理层
BlankRealm 是 AI Agent 的行动权治理层,让边界先于行动:每次行动前重新核验身份、目的、范围、期限与责任;撤回即时生效,每一次允许与拒绝都有据可查。
面向正在把 Agent 接入财务、业务系统、外部 API 与生产数据的产品、平台和治理团队。
问题的本质
在自动化财务场景里,团队常常默认:“它应该知道分寸。”但当 Agent 开始调用真实系统的写接口,这句话不再是一种控制。真正的边界必须在付款发生以前完成判断,并在事后留下可以复核的依据。
结果:能力被默认为权利,责任只在出事后出现。
结果:行动可以发生,但边界和责任先于行动存在。
核心能力
用声明式规则描述:谁、在什么条件下、可以对哪个系统执行什么动作。
在动作离开系统之前完成校验,越界直接拦下,不依赖事后告警。
每一次请求、放行与拒绝都被记录,可追溯到具体的规则与时刻。
权限随策略变化实时生效,不需要改代码,也不需要重启服务。
action: payment.create
actor: finance-agent-07
purpose: vendor.settlement
scope:
supplier: supplier_184
amount_lte: 12500 CNY
valid_for: 300s
on_mismatch: deny
decision_record: required
一次行动的边界
下面不是一段循环播放的动画。是否发生,由你决定;一旦撤回,边界立即恢复。
尚未授权。行动停在边界之前。
工作原理
Decision Record · 示意记录
这是一份结构示例,不代表真实客户或真实交易。它展示的是:一次决定必须能回答谁、为什么、到哪里、到何时,以及出了问题由谁负责。
为什么是留白
世界不是完成品。任何试图一次性把它定义完、规划完、优化完的力量,都可能把暂时的答案误认为最终答案。
机器可以承担执行、核对、追踪、协调与结算,但它的能力不能自动成为权利。每一次现实行动,都要重新回答身份、目的、范围、风险与责任是否仍然成立。
边界让机器的行动可以被信任;留白则把尚未决定的时间、选择与可能,继续留给人和未来。
BlankRealm 把这种克制翻译成可执行的规则:不是限制机器,而是让每一次行动重新回答——此刻,它是否仍然成立。
告诉我们,哪一次机器行动最不应该依赖默认信任。我们从那里开始,把身份、目的、范围、期限与责任写清楚。
邮件由团队直接阅读,不进入营销订阅列表。