CG 01 · 边界
动作在留白中行进,抵达边界即被量化 —— 已授权的收成齐口,未授权的散作碎格,越线的部分自动解体。
我们的立场
自主与秩序,
不必二选一。
过去几年,模型能力在指数级增长,而行动的许可机制几乎没有跟上。我们做的事很简单:为每一次行动定义边界——边界之内完全自主,边界之外一律留白。
这不是给智能体加一道枷锁,而是让它第一次可以在企业里被真正放开使用。
留白不是空缺,而是尚未被授权的那一部分。这条线索贯穿了我们所有的设计选择。
问题的本质
今天的企业 Agent,大多在被「信任」地使用。
「信任」是一种默认,而默认无法被审计。当 Agent 开始调用真实系统的写接口,一次越界就足以造成不可逆的后果。我们要补上的,正是这中间一层可验证的许可机制。
01
权限被一次性授予
一次授权覆盖所有动作,缺少逐次、逐场景的边界定义。
02
越界不可见
动作发生在系统深处,往往要等到后果出现才被发现。
03
撤销成本极高
权限一旦下发,回收只能靠改代码、改配置和人工盯守。
核心能力
四件事,构成一套行动权的治理层。
行动权模型
用声明式规则描述:谁、在什么条件下、可以对哪个系统执行什么动作。
边界执行
在动作离开系统之前完成校验,越界直接拦下,不依赖事后告警。
全链路审计
每一次请求、放行与拒绝都被记录,可追溯到具体的规则与时刻。
即时撤销
权限随策略变化实时生效,不需要改代码,也不需要重启服务。
工作原理
一次行动,要过四道关。
01
请求
动作意图带着参数、上下文与身份,先进入授权校验,而不是直达系统。
02
校验
策略引擎逐条比对边界规则,给出放行或拒绝,并说明依据。
03
执行
放行的动作在受控通道中执行,参数被约束在边界之内。
04
记录
决策与结果写入不可篡改的链路,随时可查、可撤销。
CG 02 · 烙印
点阵从四面聚拢,在中心凝成一枚烙印,再散开 —— 一次授权的生灭。
先划定边界,
再放开手脚。
留白之境正在与企业客户共同打磨第一版行动权治理能力,欢迎成为早期共建者。
我们只会用它与你联系,不发送营销邮件。