区分只读、可写和高风险操作,避免自动化越权。
教程 · 隶属专题《AI Agent 专题》。
工具权限应遵循最小授权。检索、读取和分析通常可以自动执行;修改数据、发送消息和触发付款需要更严格的身份校验、范围限制与人工确认。 为每个工具定义允许的参数、最大调用次数、超时和失败回退。高风险动作在执行前展示目标对象、具体变更和可撤销方式,让审批者看到 Agent 将要做什么,而不是只看到一个模糊的“确认”按钮。