人工审批不是弹窗:高风险 Agent 操作的事务边界
从一次批量策略变更出发,设计绑定 planHash 的审批协议,并处理状态漂移、重复执行、结果未知、补偿与审计。
#Human in the Loop#AI Agent#事务
TAG / 07
围绕“安全”整理的文章。
从一次批量策略变更出发,设计绑定 planHash 的审批协议,并处理状态漂移、重复执行、结果未知、补偿与审计。
让 Agent 在真实仓库执行之前,先把允许路径、临时工作树、网络白名单、秘密代理、资源预算和交付证据写进任务契约。
一次漏写 WHERE tenant_id 的险情后,我们把租户上下文从认证一直传到数据库策略,并为跨租户操作建立单独通道。
一次把 App token 拼进 URL 的方案,暴露了日志泄漏、过期与多端不一致问题。最终用能力白名单和短期会话划清边界。