Day3 的 STRIDE 矩陣是一般化的威脅建模框架,這篇要收斂成五個更具體、更貼近企業實際導入經驗的架構陷阱——這是我在 AAday 2026 演講中提出的內容,這系列會在 Week4 把每一個陷阱展開成完整的一篇,搭配對應的 GCP 控制。這裡先做總覽。
陷阱一:過度授權與跨 Agent 資料外洩。 Agent 一旦獲得自主決策權,「先給夠大的權限,之後再收斂」是最常見的捷徑心態,也是最直接的破口——這正是 Day3 矩陣裡 Elevation of Privilege 與 Information Disclosure 兩類威脅最典型的交集場景。
陷阱二:編排層單點故障。 當多個 Agent 由同一個編排層(orchestration layer)統一調度,這個編排層本身就成了單點故障:一旦被攻破或當機,所有下游 Agent 同時失控或停擺。
陷阱三:Agent 間信任邊界模糊。 多 Agent 協作場景下,Agent A 對 Agent B 傳來的資訊該有多少信任?如果預設「反正是自己人的 Agent,內容應該可信」,就等於在系統內部留了一條繞過所有外部防線的捷徑。
陷阱四:審計盲區與人工監督的假象。 很多系統號稱有 human-in-the-loop,但實際上人工審核只是一個形式化的按鈕,沒有人真的在看內容——這比完全沒有人工審核更危險,因為它製造了一種「有人在把關」的錯誤安全感。
陷阱五:規模化後的成本與安全失衡。 從 POC 到生產環境規模化的過程中,安全治理的投入往往沒有跟著等比例增加,形成「規模越大、單位風險投入反而越低」的失衡狀態。
熟悉的讀者會發現,陷阱一直接對應 Day3 矩陣裡的 Elevation of Privilege;陷阱三、四則呼應 Day5(主題一)提過的能力缺口 架A2 Agentic 權限分層與 blast radius——這些不是不同框架各說各話,而是同一組核心問題,從不同角度被反覆驗證。