authorization

标签

Cards List
#authorization

为何多数企业AI项目未能投产就夭折

Reddit r/artificial ↗ · 4天前

文章探讨了企业AI项目往往无法投入生产的原因,重点关注数据质量、遗留系统和部署安全方面的挑战。

0 人收藏 0 人点赞
#authorization

代理人的行动应由谁控制?

Reddit r/AI_Agents ↗ · 2026-09-13

本文讨论了控制AI代理执行不可逆操作的授权层的需求,介绍了Agaemon作为一种解决方案,允许代理决定行动,同时确保它们在明确权限和策略内运行。

0 人收藏 0 人点赞
#authorization

当提案变更时,批准应失效

Reddit r/AI_Agents ↗ · 2026-09-12

本文主张,在代理系统中,人工批准应绑定到提案的具体细节,并在提案变更时失效,从而防止未授权操作,确保系统安全。

0 人收藏 0 人点赞
#authorization

我们把正确的代理政策写下来了,但没有任何东西强制执行。

Reddit r/AI_Agents ↗ · 2026-09-11

文章强调了AI代理政策与实际执行之间的差距,提出规则必须以阻止性检查的形式实施,并通过测试验证以确保合规。

0 人收藏 0 人点赞
#authorization

AI代理的消费权限应该置于何处?

Reddit r/AI_Agents ↗ · 2026-09-10

本文探讨AI代理是否应具有内部或外部消费权限,倡导通过网关等工具执行外部策略,以管理多个代理的预算。

0 人收藏 0 人点赞
#authorization

@changgaowei: 是的——身份本身并不是控制平面。你仍然需要在效果边界有一个绑定决策:这个主体,…

X AI KOLs Following ↗ · 2026-09-10 缓存

本文讨论了在代理型AI中执行绑定授权的必要性,强调身份本身是不够的,并引用了关于运行时控制和来源的近期研究。

0 人收藏 0 人点赞
#authorization

@EdgeAlphaLabs: 智能体AI的新兴控制平面不仅仅依赖于身份验证,而是基于执行的授权:证明哪个智能体…

X AI KOLs Following ↗ · 2026-09-10 缓存

本文认为,智能体AI需要超越身份验证的基于执行的授权,强调运行时控制和事务级保障,以应对NIST和NCSC提出的安全挑战。

0 人收藏 0 人点赞
#authorization

今天,如果有人要求你证明一个AI代理确实被授权执行某个操作,你会展示什么?

Reddit r/artificial ↗ · 2026-09-07

本文探讨了证明AI代理执行操作授权的挑战,强调仅凭凭证是不够的,授权必须是执行前的、基于策略的,并且可验证。

0 人收藏 0 人点赞
#authorization

授权术语混乱:我们来解决它

Hacker News Top ↗ · 2026-09-01 缓存

文章认为授权术语令人混乱,并提出基于五个关键问题的分类法,以更好地对RBAC、ABAC和PBAC等模型进行分类。

0 人收藏 0 人点赞
#authorization

代理记忆是内生授权清洗的表面

Hugging Face Daily Papers ↗ · 2026-09-01 缓存

本文指出LLM代理中的一个安全风险,其中持久化记忆可能伪造授权,导致未授权操作,并提出了一个基准测试EAL-Bench来评估此问题及缓解策略。

0 人收藏 0 人点赞
#authorization

当你的子代理调用真实工具时,工具如何知道人类实际授权了什么?

Reddit r/AI_Agents ↗ · 2026-08-28

作者正在测试一个原型,该原型在多代理工具执行中提供经过密码学验证的授权证据,询问这是否解决了开发人员的一个重大生产问题。

0 人收藏 0 人点赞
#authorization

@nik_kale:五种竞争的代理协议现已重叠,但无一能达到实现跨组织互操作性所需的标准…

X AI KOLs Following ↗ · 2026-08-18 缓存

推文强调了多种代理协议正聚焦于一个未解决的问题:如何证明代理身份和权限以实现跨组织互操作性,重点关注身份层而非消息格式。

0 人收藏 0 人点赞
#authorization

受限代理:多代理AI系统的委托安全

Hugging Face Daily Papers ↗ · 2026-08-16 缓存

本文介绍了Agentic Principal Chain(APC),这是一个针对多代理AI系统的安全框架,它强制执行会话感知的授权,以防止委托滥用和有害行为组合,在评估中显示出显著的风险降低。

0 人收藏 0 人点赞
#authorization

两个不同的问题都被称为“AI代理的授权”——试图将它们清晰区分

Reddit r/AI_Agents ↗ · 2026-08-10

作者认为,在“AI代理的授权”这一术语下,两个截然不同的问题常常被混为一谈:一是代理的实际访问控制(IAM/RBAC/ABAC),二是授权后的实体正确性(尽管访问被允许,却返回了错误的记录)。作者询问从业者,这种区分是否成立,以及现有术语是否已涵盖这一点。

0 人收藏 0 人点赞
#authorization

「面向 AI 代理的 IAM」真的是一个独立的问题,还是只是 RBAC 多绕了几步?

Reddit r/AI_Agents ↗ · 2026-08-07

作者讨论了一种常见的故障模式:AI 代理虽然拥有有效权限,但仍会访问或作用于错误的数据,或扩大权限。作者质疑当前的 IAM/RBAC 工具是否能解决这一独立问题。

0 人收藏 0 人点赞
#authorization

开源了我实盘交易系统中的风险/授权层——寻找2-3位智能体构建者进行试点

Reddit r/AI_Agents ↗ · 2026-08-03

作者将自己实盘交易系统中的风险/授权层开源为一个独立的默认拒绝(fail-closed)策略引擎,该引擎在每次执行前评估智能体操作,并正在寻找智能体构建者进行试点。

0 人收藏 0 人点赞
#authorization

CAGE: Certified Authorization under Typed-Return Uncertainty for Tool-Using Agents

arXiv cs.AI ↗ · 2026-08-03 缓存

This paper introduces CAGE, a certification method that verifies whether tool-using LLM agents remain authorized under typed-return uncertainty, including binding faults and numerical drift. It proves that separate channel certification is insufficient and provides exact and learned-gate variants for practical authorization.

0 人收藏 0 人点赞
#authorization

当客户是机器人时,欺诈预防会是什么样子?

Reddit r/AI_Agents ↗ · 2026-07-31

文章讨论了欺诈预防系统如何针对能够自主消费的AI智能体进行演进,Visa、Mastercard和Amex均支持新的授权框架。

0 人收藏 0 人点赞
#authorization

授权,而非认证

Hacker News Top ↗ · 2026-07-31 缓存

文章主张从认证转向授权,让用户能够在个人数据库中控制自己的数据。文章介绍了 ayb,一个用于数据库授权的开源工具,以及 Todos,一个连接到你自己数据库的待办事项应用,而不是登录界面。

0 人收藏 0 人点赞
#authorization

当浏览器代理使用你的日常 Chrome 配置文件时,应如何展现控制权?

Reddit r/AI_Agents ↗ · 2026-07-31

作者分享了 Panerelay 的设计决策,这是一个开源项目,允许 AI 代理控制真实的 Chrome 配置文件,将权限(如站点访问、标签页选择和控制租约)分离,并征求社区对授权边界的反馈。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈