iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

AI Agent 憑什麼動手?30 天拆解 Agent Identity、Delegation 與 Authorization 系列

當 AI Agent 從回答問題走向呼叫 Tool、MCP 與 API 執行任務,企業該如何確認它是誰、代表誰,又憑什麼採取行動?本系列將用 30 天拆解 Agent Identity、Delegation 與 Authorization,從工作負載身分、使用者委派、逐次授權與 Human Approval,一路談到撤銷、稽核及可驗證證據。內容採 vendor-neutral、architecture-first 的方式,搭配本機可重現的 PoC,建立一套企業可落地的 Agent 權力治理架構。

參賽天數 23 天 | 共 23 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文 |團隊昱見全高點
DAY 21

Day 21|Agent 的權限能不能只存在 5 分鐘?

Core Question 短效 authority 如何降低 Agent credential 洩漏風險,又不破壞多步任務? 今天的問題 客服 Agent 取...

2026-09-26 ‧ 由 r00t4dog 分享
DAY 22

Day 22|Agent 能不能只為「這個任務」取得權限?

Core Question 如何讓 authority 綁定 task goal、計畫或 workflow instance,避免被挪用到另一個任務? 今天的問...

2026-09-27 ‧ 由 r00t4dog 分享
DAY 23

Day 23|Agent 可以查資料,但不能把資料帶出去

Core Question 當 read Action 合法時,架構如何限制 Agent 將結果送往不允許的 Tool、domain 或 recipient?...

2026-09-28 ‧ 由 r00t4dog 分享