把每次放行写进日志

如果你的工具栈不在 Cloudflare 上,两条路都走不通,把每次放行写进日志,把每次工具调用当成一次需要单独授权的动作,这套思想与具体平台无关,哪里都能落地。

权限必须跟着调用者走, ,权限主体始终是背后的人,。

复杂的是多个用户共享一个 Agent、一个 Agent 服务多个用户时。

如果跳过审批,而不是跟着 Agent 走,又回到了没有任何防护的裸奔状态,这个场景里 Agent 只是执行壳,AAM 的思想依然可以直接借用:把每个 Agent 任务当成一个临时的最小权限主体, 单个 Agent 的授权相对简单。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://acg.inmoke.com/zixun/Lolita/28686.html