Agent 上线安全清单

从权限、数据、提示注入到审计逐项检查。

百科 · 隶属专题《AI Agent 专题》。

上线前检查最小权限、敏感信息脱敏、工具参数白名单、提示注入防护、调用次数上限、人工审批和完整日志。 还要准备工具超时、模型不可用、数据缺失和错误执行的回退方案,并定期撤销不再需要的凭据。