iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

AI Agent 憑什麼動手?30 天拆解 Agent Identity、Delegation 與 Authorization 系列

當 AI Agent 從回答問題走向呼叫 Tool、MCP 與 API 執行任務,企業該如何確認它是誰、代表誰,又憑什麼採取行動?本系列將用 30 天拆解 Agent Identity、Delegation 與 Authorization,從工作負載身分、使用者委派、逐次授權與 Human Approval,一路談到撤銷、稽核及可驗證證據。內容採 vendor-neutral、architecture-first 的方式,搭配本機可重現的 PoC,建立一套企業可落地的 Agent 權力治理架構。

參賽天數 1 天 | 共 1 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文 團隊昱見全高點
DAY 1

Day 01|Chatbot 變成 Agent 後,安全邊界到底多了什麼?

Core Question 當模型輸出從文字變成可造成 side effect 的 Tool Call,哪些新的 principal、trust boundar...

2026-09-06 ‧ 由 r00t4dog 分享