能力 · 技术 · 场景

四件事,构成一套行动权的治理层。

从规则的声明,到动作的拦截,再到事后的追溯与撤回 —— 我们把它做成一层可以嵌进现有系统的治理层,而不是又一套需要迁移过去的平台。

01

行动权模型

用声明式规则描述:谁、在什么条件下、可以对哪个系统执行什么动作。规则的粒度可以细到单次调用,而不是一整类权限。

02

边界执行

在动作离开系统之前完成校验,越界直接拦下,不依赖事后告警,也不依赖模型自觉。

03

全链路审计

每一次请求、放行与拒绝都被记录,可追溯到具体的规则与时刻,而不是一句「模型判断的」。

04

即时撤销

权限随策略变化实时生效,不需要改代码,也不需要重启服务。撤销和授予一样快。

如何配合现有系统

不重写业务,只在动作离开之前设一道关。

旁路接入

动作在进入业务系统之前先经过授权层,业务代码不需要感知它的存在。

策略与代码分离

边界写成规则,变更不需要发版,也不需要重启服务。

按可信度逐级放开

从只读开始,随着运行记录积累,再逐条开放写权限。

技术架构 · 许可先行,执行在后

动作要穿过五层,才被允许发生。

我们不把安全寄望于模型的自觉。每一次动作在被执行之前,先经过一层与模型无关的判定 —— 这一层是确定性的、可复现的、可审计的。

01 接入 意图与参数在此被规范化,并附上发起者身份。
02 策略 边界写成声明式规则,与代码库解耦。
03 决策 与模型无关的确定性判定,给出放行或拒绝。
04 执行 只在受控通道内下发,参数被约束在边界之内。
05 审计 决策与结果写入不可篡改的链路,随时可查。

三条原则

安全不是模型的自觉,是系统的默认值。

判定先于执行

拒绝发生在动作离开系统之前,而不是后果出现之后。

默认拒绝

没有被明确允许的,一律视为边界之外。

判定可复现

同样的输入与策略,永远得到同样的结论。

应用场景

越不可逆的地方,边界越值钱。

我们从四类场景开始 —— 它们的共同点是:一次越界,就足以造成不可逆的后果。

企业 Agent 部署

内部系统写操作、工单流转、数据导出,全部纳入行动权的边界。

写操作 / 工单流转 / 数据导出

金融与交易

高频决策场景下,每一次下单与撤单都必须可授权、可追溯。

下单 / 撤单 / 资金划转

机器人与具身智能

物理世界的动作不可撤销,边界必须在指令下发之前就生效。

移动 / 抓取 / 设备控制

企业内部自动化

让自动化流程第一次可以被安全地放开,而不是靠人盯守。

流程编排 / 批量任务 / 定时作业

如何划定第一条边界

先小范围验证,再逐级放大。

从一个只读权限开始

先让它看得见,但不让它动手。

记录第一次越界

被拒绝的动作,往往比被放行的动作更有信息量。

按周收敛边界

把规则从宽到窄,逐步收到能接受的粒度。

先划定边界,
再放开手脚。

欢迎成为早期共建者,一起把第一版行动权治理能力打磨出来。

我们只会用它与你联系,不发送营销邮件。