AI 应用的权限失控比传统系统更隐蔽:一个 Agent 能调哪些接口、能读哪些数据、能代替用户做哪些操作,这些在快速迭代中很容易被忽略,出事之后再补就晚了。这个分类目前聚焦在 RBAC 与审计上——角色怎么设计、权限怎么收敛、审计留什么痕迹。我们把它当作上线检查清单的必过项。
角色怎么设计、权限怎么收敛、审计留什么痕迹——这个 Skill 把 AI 应用的权限治理做成了检查清单。上线前过一遍,是我们给自己定的底线动作。
审计项 :角色定义、最小权限、检索过滤、输出脱敏、审计日志、审批流。 合规 :等保、个人信息保护、行业监管。
AI 应用继承系统权限混乱,越权检索和输出敏感信息。
审计项:角色定义、最小权限、检索过滤、输出脱敏、审计日志、审批流。 合规:等保、个人信息保护、行业监管。
上线门禁必查;security-review 外部 skill 可参考。
.agents/skills/security-review.agents/skills/security-requirement-extraction触发信号:PoC/Beta/生产任一阶段出现「上线门禁」相关诉求、阻塞或复盘需求。
关键动作:盘点角色
FDE 注意:避免 全员全量知识库
成功标志:交付物清单勾选,evaluation.md 达标,AIBP/业务 Owner 书面确认。
触发信号:PoC/Beta/生产任一阶段出现「政企合规评审」相关诉求、阻塞或复盘需求。
关键动作:映射权限
FDE 注意:避免 无检索过滤
成功标志:交付物清单勾选,evaluation.md 达标,AIBP/业务 Owner 书面确认。
触发信号:PoC/Beta/生产任一阶段出现「数据泄露后」相关诉求、阻塞或复盘需求。
关键动作:测越权用例
FDE 注意:避免 缺审计日志
成功标志:交付物清单勾选,evaluation.md 达标,AIBP/业务 Owner 书面确认。
触发信号:PoC/Beta/生产任一阶段出现「多租户场景」相关诉求、阻塞或复盘需求。
关键动作:检查日志
FDE 注意:避免 全员全量知识库
成功标志:交付物清单勾选,evaluation.md 达标,AIBP/业务 Owner 书面确认。
资源:查看该 Skill 原文 | 下载完整技能包(ZIP,含 Prompt / 清单 / 模板)
权限治理的最佳时机是设计阶段,其次是现在。把 RBAC 审计清单纳入你的上线检查流程,一次的成本远低于一次事故。
本文为我们在实践中的整理与解读,方法论框架与技能包版权归 World Robots 所有,仅作学习交流之用。
查看全部 0 条评论