當 AI Agent 從回答問題走向呼叫 Tool、MCP 與 API 執行任務,企業該如何確認它是誰、代表誰,又憑什麼採取行動?本系列將用 30 天拆解 Agent Identity、Delegation 與 Authorization,從工作負載身分、使用者委派、逐次授權與 Human Approval,一路談到撤銷、稽核及可驗證證據。內容採 vendor-neutral、architecture-first 的方式,搭配本機可重現的 PoC,建立一套企業可落地的 Agent 權力治理架構。
Core Question 當模型輸出從文字變成可造成 side effect 的 Tool Call,哪些新的 principal、trust boundar...