智能体安全治理 · 行动权授权

未获授权,
即为留白。

在划定的边界内,我们让 Agent 自主行动;越过边界的那一刻,行动被中止,并被完整记录。

CG 01 · 边界 动作在留白中行进,抵达边界即被量化 —— 已授权的收成齐口,未授权的散作碎格,越线的部分自动解体。

我们的立场

自主与秩序,
不必二选一。

过去几年,模型能力在指数级增长,而行动的许可机制几乎没有跟上。我们做的事很简单:为每一次行动定义边界——边界之内完全自主,边界之外一律留白。

这不是给智能体加一道枷锁,而是让它第一次可以在企业里被真正放开使用。

留白不是空缺,而是尚未被授权的那一部分。这条线索贯穿了我们所有的设计选择。

问题的本质

今天的企业 Agent,大多在被「信任」地使用。

「信任」是一种默认,而默认无法被审计。当 Agent 开始调用真实系统的写接口,一次越界就足以造成不可逆的后果。我们要补上的,正是这中间一层可验证的许可机制。

01

权限被一次性授予

一次授权覆盖所有动作,缺少逐次、逐场景的边界定义。

02

越界不可见

动作发生在系统深处,往往要等到后果出现才被发现。

03

撤销成本极高

权限一旦下发,回收只能靠改代码、改配置和人工盯守。

核心能力

四件事,构成一套行动权的治理层。

行动权模型

用声明式规则描述:谁、在什么条件下、可以对哪个系统执行什么动作。

边界执行

在动作离开系统之前完成校验,越界直接拦下,不依赖事后告警。


全链路审计

每一次请求、放行与拒绝都被记录,可追溯到具体的规则与时刻。

即时撤销

权限随策略变化实时生效,不需要改代码,也不需要重启服务。

工作原理

一次行动,要过四道关。

01 请求 动作意图带着参数、上下文与身份,先进入授权校验,而不是直达系统。
02 校验 策略引擎逐条比对边界规则,给出放行或拒绝,并说明依据。
03 执行 放行的动作在受控通道中执行,参数被约束在边界之内。
04 记录 决策与结果写入不可篡改的链路,随时可查、可撤销。
CG 02 · 烙印 点阵从四面聚拢,在中心凝成一枚烙印,再散开 —— 一次授权的生灭。
技术侧的五层判定链路 →

先划定边界,
再放开手脚。

留白之境正在与企业客户共同打磨第一版行动权治理能力,欢迎成为早期共建者。

我们只会用它与你联系,不发送营销邮件。