iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

AI Agent 憑什麼動手?30 天拆解 Agent Identity、Delegation 與 Authorization 系列

當 AI Agent 從回答問題走向呼叫 Tool、MCP 與 API 執行任務,企業該如何確認它是誰、代表誰,又憑什麼採取行動?本系列將用 30 天拆解 Agent Identity、Delegation 與 Authorization,從工作負載身分、使用者委派、逐次授權與 Human Approval,一路談到撤銷、稽核及可驗證證據。內容採 vendor-neutral、architecture-first 的方式,搭配本機可重現的 PoC,建立一套企業可落地的 Agent 權力治理架構。

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文 |團隊昱見全高點
DAY 11

Day 11|Agent 是用自己的權限,還是使用者的權限?

Core Question 哪些 Action 應使用 Agent 自身 authority,哪些必須以使用者 delegation 執行? 今天的問題:同一個...

2026-09-16 ‧ 由 r00t4dog 分享
DAY 12

Day 12|「幫我寄信」:Agent 到底取得了什麼授權?

Core Question 一句自然語言同意如何轉成對收件者、內容、次數與期限都有邊界的可執行 authority? 今天的問題:同意不是萬用 send_ema...

2026-09-17 ‧ 由 r00t4dog 分享
DAY 13

Day 13|使用者能看資料,Agent 就應該也能看嗎?

Core Question User 的 read permission 經 Agent 使用後,是否因自動化、規模、推論或外洩路徑而需要收窄? 今天的問題:U...

2026-09-18 ‧ 由 r00t4dog 分享
DAY 14

Day 14|Agent 能不能把使用者權限再交給另一個 Agent?

Core Question Agent A 轉委派給 B 時,如何保留原始 User、限制 authority 並防止 privilege amplificat...

2026-09-19 ‧ 由 r00t4dog 分享
DAY 15

Day 15|Delegation 到底應該在哪裡停止?

Core Question 企業如何決定哪些 Agent、Tool、Action 或 trust domain 不得再接受或延伸 delegation? 今天的...

2026-09-20 ‧ 由 r00t4dog 分享
DAY 16

Day 16|Agent 有 Tool,不代表它有權使用 Tool

Core Question Tool discovery、Tool availability 與執行某次 Action 的 authorization 為何必須...

2026-09-21 ‧ 由 r00t4dog 分享
DAY 17

Day 17|一個 MCP Server 暴露 20 個 Tools,Agent 都能叫嗎?

Core Question MCP Server 如何避免把連線或 tool listing 的成功誤當成全部 Tool 的授權? 今天的問題 一個客服 Age...

2026-09-22 ‧ 由 r00t4dog 分享
DAY 18

Day 18|Agent 的權限應該依 Role、Context 還是 Task 決定?

Core Question 面對動態 Agent execution,RBAC、ABAC 與 task-bound policy 應如何組合? 今天的問題 客服...

2026-09-23 ‧ 由 r00t4dog 分享
DAY 19

Day 19|「查詢」和「刪除」都是 Tool Call,風險卻完全不同

Core Question Policy 如何辨識 Tool Call 的 side effect、可逆性、資料範圍與 impact,而不只看 Tool 名稱?...

2026-09-24 ‧ 由 r00t4dog 分享
DAY 20

Day 20|什麼時候 Agent 必須停下來問人?

Core Question 哪些條件應觸發 Human Approval,且 approval 如何與即將執行的 Action 綁定? 今天的問題 Agent...

2026-09-25 ‧ 由 r00t4dog 分享