我现在越来越不敢随便给 AI Agent 管理员权限了。
不是因为它不够聪明。
而是因为它现在能干的事情太多了:
• 读取桌面文件
• 操作浏览器
• 执行终端命令
• 登录各种平台
• 调用钱包和交易工具
• 自动发送邮件与消息
以前 AI 出错,最多回答错一句话。
现在 Agent 出错,可能直接帮你执行了。
所以我准备给自己的 Agent 重新做一套权限分级:
一级:只读权限
可以查资料、读取指定文件、分析数据,但不能修改文件,也不能对外发送任何内容。
二级:工作权限
可以写代码、生成文件和运行测试,但只能在指定目录活动,不能访问无关文件。
三级:外部操作权限
发送邮件、发布内容、上传文件、安装软件,每一步都必须经过人工确认。
四级:资金权限
钱包转账、交易下单、调用付费 API,必须设置白名单、金额上限和二次确认。
另外还有三条底线:
1. API Key、私钥和助记词绝不能进入长期记忆
2. 删除文件、修改权限和安装程序必须人工确认
3. 每一次自动操作都要留下日志,方便事后审计和追责
AI Agent 真正的风险,不是它不会干活。
而是它非常能干,但你没有给它划清边界。
接下来我准备把 Hermes、Codex 和交易 Agent 的权限,全部按照这套规则重新整理。
兄弟们你们认为我有必要这样做吗?你们是如何做的?
顯示更多