资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅文章·2026/9/11 16:01:00🔗 原文

📋总体概括

Havenlon Labs发文提出:传统安全体系以身份认证与授权为核心,回答『谁可以访问什么』,IAM、RBAC、OAuth乃至零信任本质都围绕权限收缩展开。但当AI Agent进入业务流程后,一个被长期掩盖的问题暴露出来——主体拥有某项能力,不代表其此刻产生的每个具体动作都应被执行。文章以AADP为切入点,主张Agent安全的核心在于把『能做』和『该做』真正区分开,从权限管理转向动作层面的意图与合规判断,这是安全范式的一次本质转变。

关键信息

  • 传统安全建立在『谁可以访问什么』之上,IAM、RBAC、ABAC、OAuth、API Token与Cloud IAM是其基础设施形态
  • 零信任本质仍是收缩信任半径,让每次访问接受更严格验证,未跳出权限框架
  • AI Agent暴露长期被掩盖的问题:拥有某项能力不等于其此刻每个具体动作都应被执行
  • 文章以AADP为切口,主张Agent安全应把『能做』与『该做』分离,从授权转向动作级判断

🔥犀利点评

这文章点破了一个被行业含糊带过的问题:把Agent当普通用户塞进OAuth体系,等于用锁门的逻辑管一个会自己开门的实体。权限决定边界,但Agent的风险在边界内的每一次动作意图——这才是新战场。不过要泼盆冷水:AADP目前更多是概念先行的叙事,缺乏成熟标准与落地案例,『该不该』的判断本身就极难形式化。方向对,但离可复制的工程方案还很远,别急着站队概念。

本文由本站自动聚合,以下为原始来源:前往 虎嗅文章 阅读全文