安全 / 2026 年 8 月 10 日 / 6 分钟

最小访问权限。可见的过程。人工决策。

AI 智能体安全原则:最小访问权限、明确同意、日志记录、人工控制、数据删除,并如实说明每项措施的状态。

简要回答: 智能体只应获得完成任务所需的材料和操作权限;用户应能看到权限、保存期限、已连接服务和工作日志。本页面说明产品要求,并将其与演示版本的实际状态区分开来,不宣称尚未通过的认证。

信任模型:用机制取代徽章

本项目的信任不依赖徽章和声明,而建立在三项可验证机制之上;这些机制可在界面和启动日志中查看。

  • 最小权限。 每个数据源和工具均单独连接。
  • 明确同意。 确认前会说明敏感操作的后果。
  • 启动记录。 版本、输入、阶段和决定共同形成清晰可读的日志。

每项机制都可对照日志检查:您可以看到连接了哪些数据源、人工确认了哪些操作,以及权限如何变化。

四个层面:数据、访问、执行、结果

安全需要在每个层面进行设计,实际措施必须通过测试、文档和合同确认。

  • 数据。 分类、最小化、删除和保存期限。
  • 访问。 角色、独立权限、会话撤销和变更审计。
  • 执行。 任务隔离、工具限制和安全的错误处理。
  • 结果。 可追溯性、合成内容标记和导出控制。

承诺与方向:各项措施的状态

我们不会把成熟生产平台的属性套用到演示版本上。每个方面都会分别说明:演示版本目前做什么,以及生产部署需要满足什么要求。

方面演示版本生产部署要求
表单提交不提交安全传输并确认接收方
身份验证仅使用模拟数据安全会话、按需启用多因素认证(MFA)、撤销访问权限
存储不接受真实数据确定保存、删除、备份和存储位置
认证未宣称仅在独立验证后

启动前需要验证什么

可验证性是启动条件,而不是附加优势。首次启动前必须回答四个关于数据和访问的问题。

  • 智能体会获得哪些数据? 仅使用启动前列出的数据源和字段;不会默认访问其他数据。
  • 材料可以删除吗? 生产部署提供删除功能和保存政策;具体期限在所选环境和合同中确定。
  • 是否有操作日志? 记录阶段、使用的数据源、决定和权限变更的日志。
  • 数据会与第三方共享吗? 生产部署前披露处理方和服务清单;演示版本不发送用户数据。

边界在哪里确定

安全措施并不止于本页面: 隐私政策 以及 使用条款 确定数据处理规则, 本地部署 在无外部集成时可以避免向第三方传输数据,而 智能体工作日志 让启动过程清晰可读。

延伸阅读: 本地环境:数据何时不能离开计算机 · 如何避免向智能体提供多余数据:只读与访问边界

问答

智能体会获得哪些数据?

仅获得启动前列出的数据源和字段。界面不得让人误以为可以访问其他数据。

材料可以删除吗?

生产部署必须提供删除功能和保存政策;具体保存期限在所选环境和合同中确定。

是否有操作日志?

项目提供记录阶段、使用的数据源、决定和权限变更的日志。

数据会与第三方共享吗?

生产部署前必须披露处理方和服务清单。演示版本不发送用户数据。

什么是最小权限?

每个数据源和工具均单独连接;不会默认获得声明任务范围之外的数据访问权限。

明确同意如何实现?

确认前会说明敏感操作的后果;只有人工明确同意后才会执行。

演示版本如何处理数据?

表单不会提交,不接受真实数据,用户数据也不会与第三方共享。

项目是否获得认证?

演示版本不作认证声明。生产部署只有在通过独立验证后才能声明获得认证。

启动日志包含什么?

版本、输入、阶段、使用的数据源、决定和权限变更。

安全措施在哪里确定?

措施通过测试、文档和合同确认;处理环境和保存期限在启动前确定。

第一步

选择现成方案,或描述您的流程。

从十二个智能体和子智能体中选择一个,或填写定制开发问卷。

搜索 agentseffect.com

快捷链接