最小权限是什么?
你会把家里所有钥匙都交给保洁阿姨吗?当然不会——她只需要大门的钥匙。最小权限原则(Least Privilege)就是这个道理:给 Agent 的权限,只够它干完手上的活,多一分都不给。为什么不能「给满权限省事」?
Agent 会犯错模型再聪明也会理解错意图、调用错工具。权限越大,一次失误的代价就越大。
Agent 可能被「误导」
提示注入攻击可以让 Agent 执行意料之外的操作。权限小,攻击者能利用的空间就小。
责任要可控
出问题时,权限边界越清楚,越容易定位是谁、在哪一步捅的篓子。
怎么落地最小权限?
按任务授权,别按「身份」授权不是「这个 Agent 是管理员」,而是「这个任务需要读这两个文件」。
临时授权、用后即收
任务开始时发临时凭证,结束就吊销,不留长期权限。
默认拒绝
没明确允许的,一律不准。宁可多问一句,也不默认放行。
它和「零信任」的关系
最小权限是零信任安全体系里的一块基石:不信任任何组件,每个动作都要显式授权,并且只授权「刚好够用」的范围。一句话记住:最小权限,就是「能给一分,绝不给十分」。
评论