AI代理真的需要自己的收件箱吗?这是一个非常危险且架构错误的趋势。

Reddit r/AI_Agents 新闻

摘要

作者批评了通过单一SDK为AI代理提供广泛访问个人账户的趋势,认为这在架构上不健全并带来安全风险,主张使用特定的、过期的权限。

我不断看到同样的说法:通过一个SDK为代理提供电子邮件、日历、联系人、文件、记忆和支付功能。这听起来很方便,但也非常非常过时:代理无法可靠地区分指令和内容,因此我们将不受信任的内容以及执行操作所需的一切放在同一个账户中。我绝不会在生产环境中使用这样的代理。永远不。我更倾向于为特定的操作授予访问权限,并让它过期。你能想到有什么真实的使用场景是必须给代理一个广泛的、永久的身份,而不能用其他方式实现的吗?
查看原文

相似文章