两个不同的问题都被称为“AI代理的授权”——试图将它们清晰区分

Reddit r/AI_Agents 新闻

摘要

作者认为,在“AI代理的授权”这一术语下,两个截然不同的问题常常被混为一谈:一是代理的实际访问控制(IAM/RBAC/ABAC),二是授权后的实体正确性(尽管访问被允许,却返回了错误的记录)。作者询问从业者,这种区分是否成立,以及现有术语是否已涵盖这一点。

我一直在深入研究代理授权失败的问题,我认为两个真正不同的问题被归并到了同一个术语之下,我想让真正构建这些系统的人告诉我,这种区分是否站得住脚。问题A——代理的实际授权。代理(或其代行的人类)请求访问某个资源/操作,系统决定允许/拒绝。这与IAM/RBAC/ABAC为人类和服务账号所做的工作相同,只是应用在一种新的主体类型上。这里真正的差距不在于概念,而在于采用率——大多数公司根本没有将内部代理流量接入任何网关,因此即便是普通的RBAC也无处接入。问题B——授权后的实体正确性。授权已经返回“允许”。访问决策本身没有任何错误。但返回的具体记录属于错误的实体——例如,一个被合法允许回答账户问题的支持AI拉了错误关联账户的余额,因为查询解析到了错误的主体,而不是因为访问被拒绝。按照任何严格的定义,这都不是授权失败——网关已经履行了职责。这是一个数据绑定/正确性失败,恰好发生在授权之后,处于一个无人明确掌控的接缝处:授权工具止步于“允许”,而应用/数据库层通常假设任何通过授权的东西都自动是正确的。问题:这种区分是真实的,还是我在发明一个在实践中无关紧要的区别?如果你构建过代理授权,B是否曾作为独立问题出现过,还是它只是被归入了“显然要正确编写查询范围”这种说法里?是否有我遗漏的现有术语来描述B——这只是换了个名字的“行级安全”,还是完全不同的东西?
查看原文

相似文章

授权术语混乱:我们来解决它

Hacker News Top

文章认为授权术语令人混乱,并提出基于五个关键问题的分类法,以更好地对RBAC、ABAC和PBAC等模型进行分类。