🛡️ 安全风险

Agent Access Control(Agent 访问控制)

别名:访问控制权限管理Agent权限最小权限IAM
分类🛡️ 安全风险
阅读时间⏱️ 16 分钟
更新时间📅 2026-07-02
条目编号ENC-SECURITY-06-access-control
Agent Access Control 是管理 AI Agent 能够访问哪些资源、执行哪些操作的安全机制。核心原则是最小权限(Least Privilege)——Agent 只拥有完成任务所需的最小权限。

关键要点 ✦

详细解释

Agent Access Control(Agent 访问控制)是管理 AI Agent 能做什么、不能做什么的安全机制。与传统软件的权限管理不同,Agent 的自主性带来了独特的挑战——Agent 能自主决定调用哪些工具、访问哪些文件,如果权限设置不当,可能造成严重的数据安全事件。

HAT 模型:2026 年提出的 Agent 访问控制三层模型——Human(人是谁)→ Agent(Agent 是谁)→ Tool(能做什么)。三层独立授权,互不干扰。

权限粒度

粗粒度:Agent 有或无特定权限。简单但不够精细。

中粒度:按工具分类授权(文件类、网络类、代码类等)。2026 年大多数平台采用。

细粒度:对每个工具的具体参数进行权限控制。如"只能读取 /home/user/docs/ 目录下的文件"。最安全但也最复杂。

动态权限:Agent 在需要时才申请特定权限,使用后立即回收。2026 年的前沿实践。

🎯 应用场景

企业 Agent 部署
HR Agent 只能读取员工信息,财务 Agent 只能读取交易数据,相互隔离。
SaaS Agent
SaaS 产品中的 Agent 遵循用户级权限——Agent 不拥有比用户更高的权限。

✅ 最佳实践

  • 部署 Agent 时默认「拒绝所有」,仅明确授予必要的权限
  • 设置 Agent 的「权限边界」——配置文件系统路径白名单、API 端点白名单
  • 实现权限审计日志,记录 Agent 每次权限使用情况
  • 定期权限复审:Agent 的功能变更后,同步更新其权限配置

🔮 未来展望

2027 年将出现「Agent 权限编排」标准——Agent 可以代表用户动态申请权限,但所有权限授予都在用户的监控和策略控制下进行。这将实现安全与效率的最佳平衡。

📖 相关条目

🛠️ 相关产品

🏷️ 标签访问控制权限最小权限安全IAM