智能体安全治理 · 行动权授权

未获授权,
即为留白。

我们不再只问 Agent 能不能调用一个系统,而是继续追问:此刻,这次现实行动还应该发生吗?

01能力不产生权利。

02授权不保证正当。

03自动化不稀释责任。

CG 01 · 边界 同一项行动,两种结果:资格成立,边界开启;资格不成立,动作在越界前被消解。

我们的立场

自主与秩序,
不必二选一。

过去几年,模型能力在快速增长,而行动的治理机制几乎没有跟上。API Key、OAuth 和角色权限能够说明系统允许调用什么,却无法单独证明一次现实行动在当前条件下仍然适当。

这不是给智能体加一道枷锁,而是让它第一次可以在企业里被真正放开使用。

留白不是空缺,而是尚未被证明可以行动的那一部分。这条线索贯穿了我们所有的设计选择。

问题的本质

今天的企业 Agent,大多在被「信任」地使用。

「信任」是一种默认,而默认无法被审计。当 Agent 开始调用真实系统的写接口,一次越界就足以造成不可逆的后果。我们要补上的,正是这中间一层可验证的许可机制。

01

权限被一次性授予

一次授权覆盖所有动作,缺少逐次、逐场景的边界定义。

02

越界不可见

动作发生在系统深处,往往要等到后果出现才被发现。

03

撤销成本极高

权限一旦下发,回收只能靠改代码、改配置和人工盯守。

核心能力

四件事,构成一套行动权的治理层。

行动权模型

用声明式规则描述:谁、在什么条件下、可以对哪个系统执行什么动作。

边界执行

在动作离开系统之前完成校验,越界直接拦下,不依赖事后告警。


全链路审计

每一次请求、放行与拒绝都被记录,可追溯到具体的规则与时刻。

即时撤销

权限随策略变化实时生效,不需要改代码,也不需要重启服务。

工作原理

一次行动,要经过五个治理过程。

01 发权 把身份、目的、范围、期限、风险与责任写进一份可验证的行动资格。
02 验权 动作发生前重新核验身份、上下文、风险与资格状态,而不是只看旧凭证。
03 记账 把请求、依据、决策和结果写入证据链,留下可复核的 Decision Record。
04 清算 出现争议或损害时,定位责任、停止影响,并进入裁决、补偿与修复。
05 撤权 条件改变、风险升高或授权终止时,资格可以立即暂停、撤销并完成清理。
CG 02 · 烙印 点阵从四面聚拢,在中心凝成一枚烙印,再散开 —— 一次授权的生灭。
技术侧的五层判定链路 →

先划定边界,
再放开手脚。

留白之境正在与企业客户共同打磨第一版行动权治理能力,欢迎成为早期共建者。

我们只会用它与你联系,不发送营销邮件。