access-control

标签

Cards List
#access-control

仅凭代理清单无法告诉你这些代理拥有哪些权限

Reddit r/AI_Agents ↗ · 2026-07-26

对生产环境中AI代理权限管理挑战的反思,认为仅靠清单是不够的,团队需要对代理行为进行统一控制,并计划进行后续访谈。

0 人收藏 0 人点赞
#access-control

大多数AI代理演示只是糟糕的安全配上酷炫界面

Reddit r/AI_Agents ↗ · 2026-07-21

这篇评论文章指出,许多AI代理演示忽视了适当的安全措施,赋予代理对公司工具的广泛访问权限而不加监管,将其比作让新员工第一天就拥有完全访问权限。

0 人收藏 0 人点赞
#access-control

Gitolite

Lobsters Hottest ↗ · 2026-07-20 缓存

Gitolite 是一个用于在中央服务器上托管 Git 仓库的工具,具有细粒度的访问控制和许多其他强大功能。

0 人收藏 0 人点赞
#access-control

如果一个AI代理可以调用20个工具,那么授权应该实际放在哪里?

Reddit r/AI_Agents ↗ · 2026-07-14

探讨了当一个AI代理可以调用多个工具时,应该在何处实施授权的问题,讨论了安全访问控制的架构考虑。

0 人收藏 0 人点赞
#access-control

人工智能最小自主性理论

arXiv cs.AI ↗ · 2026-07-14 缓存

本文提出了一种最小自主性理论,作为针对自主性人工智能系统的最小特权原则的泛化,定义了组合影响半径和智能体影响图,以检测授权组合和跨域能力组合。

0 人收藏 0 人点赞
#access-control

@brucexu_eth: 直呼 Tailscale 牛逼! 现在我所有的服务器和设备都连到了 Tailscale,并且开启了 Tailscale SSH。之后我基本没再折腾过 Private Key,也不用到处同步 SSH key,每次直接 ssh root@ta…

X AI KOLs Timeline ↗ · 2026-07-11 缓存

用户分享了使用 Tailscale 配置 access control 和 SSH policy 来隔离内网与公网服务器,防止被攻破后横向扩散。同时,通过 tag 将设备分组,限制 public server 反向连接 personal 设备,提升了安全性。

0 人收藏 0 人点赞
#access-control

模块化预训练实现访问控制

arXiv cs.LG ↗ · 2026-07-10 缓存

本文介绍了GRAM(梯度路由辅助模块),一种模块化预训练方法,通过选择性添加和消融模块来限制AI模型的双重用途能力,实现访问控制,并显示出相较于数据过滤的成本降低。

0 人收藏 0 人点赞
#access-control

你们当中那些在生产环境中运行AI代理的人——实际上是如何管理它们的权限的?

Reddit r/AI_Agents ↗ · 2026-07-09

本文探讨了工程师如何管理生产环境中AI代理的权限,强调了普遍存在的权限过大和缺乏审计追踪的问题。

0 人收藏 0 人点赞
#access-control

给你的智能体赋予“双手”,但不交出所有钥匙——你是如何处理这个问题的?

Reddit r/AI_Agents ↗ · 2026-07-02

探讨如何赋予AI智能体实际能力(“双手”),同时避免授予完全权限或控制权,并讨论安全和管理策略。

0 人收藏 0 人点赞
#access-control

如何防止AI代理在生产环境中采取意外或有害行动

Reddit r/AI_Agents ↗ · 2026-07-01

一位开发者探讨了在不造成意外损害的情况下将AI代理部署到生产环境的挑战,并寻求关于最小权限、影子模式、速率限制和审批工作流程等控制机制的建议。

0 人收藏 0 人点赞
#access-control

AI agent演示总能成功。但一旦投入生产,你就会意识到'它能跑'从来不是最难的。

Reddit r/AI_Agents ↗ · 2026-06-22

本文讨论了AI agent演示往往成功,而生产部署却暴露出关键的安全和授权问题,强调模型质量并不能解决诸如访问控制、数据泄露和可审计性等问题。

0 人收藏 0 人点赞
#access-control

我把我的AI智能体接入了整个基础设施——这就是真正有用的AI智能体该有的样子。

Reddit r/AI_Agents ↗ · 2026-06-22

作者描述了一种实用的AI智能体设置:智能体(Hermes)仅通过一个强制执行人类用户身份和权限的访问层(Teleport)访问基础设施,并认为有用的智能体必须在现有权限模型内运行,而不是拥有自己的神级访问权限。

0 人收藏 0 人点赞
#access-control

我本来可以用我的ID把整个FIFA世界杯变成Rickroll

Lobsters Hottest ↗ · 2026-06-17 缓存

一名安全研究人员发现,注册为FIFA代理人即可获得FIFA的Microsoft Entra租户访问权限,从而绕过客户端身份验证,访问2026年世界杯的实时直播流管理面板,包括所有比赛的RTMP流密钥。该研究人员不得不联系FIFA、MediaKind、HBS、CISA和FBI以修复此问题。

0 人收藏 0 人点赞
#access-control

GateMem:多主体共享记忆代理中的记忆治理基准评测

Hugging Face Daily Papers ↗ · 2026-06-17 缓存

GateMem是一个用于评估多主体共享记忆代理中记忆治理的基准,涵盖医疗、办公、教育和家庭领域的效用、访问控制和遗忘。当前方法无法同时平衡这三者,表明可靠的共享机构部署仍然难以实现。

0 人收藏 0 人点赞
#access-control

Show HN:厌倦了将访问控制用胶带修补进代理提示?这里有解决之道

Hacker News Top ↗ · 2026-06-03 缓存

Cast 是一个面向多用户、多智能体AI系统的开源工具,提供基于配置的访问控制而非基于提示的规则,防止模型泄漏或覆盖权限,并支持自托管的智能体团队。

0 人收藏 0 人点赞
#access-control

叠加治理:面向代理型AI的委托与范围组合式授权框架

arXiv cs.AI ↗ · 2026-06-03 缓存

本文提出一种面向代理型AI系统的组合式授权框架,引入了委托、范围衰减及递归权限链等原语,以治理自主AI代理。

0 人收藏 0 人点赞
#access-control

带外元数据对安全自主代理的重要性:Redpanda 代理数据平面

arXiv cs.AI ↗ · 2026-05-29 缓存

本文介绍了 Redpanda 代理数据平面 (ADP),这是一种使用带外元数据通道来对自主 AI 代理实施治理的架构,通过将安全关键元数据保留在代理的数据路径之外来确保安全。

0 人收藏 0 人点赞
#access-control

给AI agent生产环境的密钥,这能行吗?

Reddit r/AI_Agents ↗ · 2026-05-26

一种面向AI agent访问生产云基础设施的安全设计方案,采用拆分凭证和审批门控机制,防止在未经人工批准的情况下执行破坏性操作。

0 人收藏 0 人点赞
#access-control

给予AI Agent支付权限是否可行?

Reddit r/AI_Agents ↗ · 2026-05-15

关于是否应给予AI Agent直接访问支付系统的讨论,权衡便利性与安全风险。

0 人收藏 0 人点赞
#access-control

我们尚未讨论的 AI 代理中的显性安全漏洞:输出即权威的那一刻

Reddit r/AI_Agents ↗ · 2026-05-13

本文强调了 AI 代理中的一项关键安全漏洞,即输出执行绕过了适当的权限检查,主张在授予受信任的上下文或密钥之前设置“外部准入”门禁。

0 人收藏 0 人点赞
← Previous
Next →
← 返回首页

提交意见反馈