资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅24小时·2026/9/11 16:01:00🔗 原文

📋总体概括

本文探讨AI Agent进入业务流程后传统权限体系的失灵:IAM、RBAC、OAuth等成熟框架只回答『谁可以访问什么』,但Agent暴露出更深的问题——主体拥有某项能力不代表其每个具体动作都应被执行。作者提出AADP(Agent动作授权层)概念,主张将安全逻辑从静态身份授权转向对Agent每一次具体动作的判断,把『能做』与『该做』真正分开,这是Agent安全的核心命题。

关键信息

  • 传统安全体系由Identity、Authentication、Authorization三层构成,IAM、RBAC、ABAC、OAuth等是其工程化实现
  • Zero Trust本质上仍是不断收缩信任半径,让每次访问接受更严格验证,未跳出『谁能访问什么』框架
  • 核心命题:一个主体拥有某项能力,不意味着它此刻产生的每个具体动作都应被执行
  • AADP试图把Agent安全从静态权限判断转向对具体动作的动态『该不该做』的判断

🔥犀利点评

这篇文章点破了一个被技术圈长期回避的事实:权限模型是给『人』设计的,而Agent是行为主体而非访问主体,套用OAuth去管一个会自己规划、拆解、连续执行的AI,等于用门禁卡管一个会开车的实习生——门开了之后干什么,没人管。AADP若只停留在概念层,很快会被各家Agent厂商的私有方案稀释;真正的胜负手是谁能定义动作语义的标准,这才是卡位之战。

本文由本站自动聚合,以下为原始来源:前往 虎嗅24小时 阅读全文