permissions

标签

Cards List
#permissions

一个“还算安全”的 Pi 设置:权限、沙箱与自动审查

Lobsters Hottest · 2天前 缓存

一份加固主机上 Pi AI 代理的技术指南,通过三个扩展实现确定性权限规则、Shell 命令的 OS 级沙箱,以及跨边界请求的自动审查。

0 人收藏 0 人点赞
#permissions

AI智能体为现实世界工作做好准备了吗?

Reddit r/AI_Agents · 3天前

探讨AI智能体为现实世界工作做好准备的程度,涵盖其当前能力以及围绕可靠性、权限、失败和人工监督的关键未解决问题。

0 人收藏 0 人点赞
#permissions

2026年,AI智能体现在可以以真实权限操作社交媒体收件箱:我测试了这实际意味着什么

Reddit r/AI_Agents · 4天前

PostFast推出了一款由MCP驱动的统一收件箱,让Claude能够在TikTok、Instagram、Facebook和Threads上以真实的写权限阅读和发送回复。作者对其进行了测试,并强调了安全问题,建议对不可逆操作设置人工审批门槛。

0 人收藏 0 人点赞
#permissions

@alex_prompter:用风险等级来门控AI代理的行动是错误的。可逆性才是正确的。大多数权限系统……

X AI KOLs Timeline · 5天前 缓存

AI代理权限系统的一个设计原则:用可逆性而非风险来门控行动,包括自主性阶梯、可逆性标签,以及针对不可逆行动的无条件强制函数。

0 人收藏 0 人点赞
#permissions

我认为对于数据库代理来说,一个确认对话框是不够的

Reddit r/AI_Agents · 2026-08-07

作者认为,对于AI数据库代理来说,单一的确认对话框是不够的,提出基于爆炸半径的分层审批以及用于事件审查的持久证据链。

0 人收藏 0 人点赞
#permissions

datasette 1.0a38

Simon Willison's Blog · 2026-08-06 缓存

Datasette 1.0a38 修复了一个 SQL 注入漏洞,该漏洞影响同时提供公共和私有表的实例,该修复也已移植到 Datasette 0.65.3。

0 人收藏 0 人点赞
#permissions

Humans missed 1 in 3 threats approving AI agent commands across 40k game runs

Hacker News Top · 2026-08-06 缓存

A browser game simulating human-in-the-loop approval of AI coding agent commands shows that players miss about 1 in 3 threats on average, with credential-exfiltrating commands missed far more often than destructive ones.

0 人收藏 0 人点赞
#permissions

在智能体获得真实权限之前,你实际的上线/不上线标准是什么?

Reddit r/AI_Agents · 2026-08-05

对AI智能体获得真实生产权限后上线标准的分析,提出绿/黄/红状态系统,并认为无论平均成功率如何,严重失败都应阻止发布。

0 人收藏 0 人点赞
#permissions

我构建了一个开源记忆层,用于阻止 AI 代理中的跨租户数据泄露

Reddit r/AI_Agents · 2026-08-04

Verity 是一个新的开源、权限感知的多租户 AI 代理记忆层,它通过在检索查询中直接强制执行访问控制(而不是依赖模型行为)来防止跨租户数据泄露。

0 人收藏 0 人点赞
#permissions

AI本身真的还是难点吗,还是让AI访问正确数据才是难点?

Reddit r/ArtificialInteligence · 2026-08-02

探讨LLM能力与企业数据访问及权限哪个才是AI应用落地的更大瓶颈,认为内容管理正变得与模型本身同等关键。

0 人收藏 0 人点赞
#permissions

智能体现在可以在后台运行了。是什么让任务不会偏离?

Reddit r/AI_Agents · 2026-07-31

谷歌为托管智能体添加了后台执行和远程 MCP 支持,引发了关于任务偏离以及长时间运行工作中需要重新审批的担忧。

0 人收藏 0 人点赞
#permissions

真正的AI银行问题在于权限,而非自主性

Reddit r/artificial · 2026-07-30

文章认为,实用的AI企业银行应依赖权限角色和有限访问,而非完全自主,大额交易需人工审批。

0 人收藏 0 人点赞
#permissions

现在还有人真正会看代理权限提示吗?

Reddit r/AI_Agents · 2026-07-29

这篇文章强调了用户在使用编码代理时盲目点击权限提示的问题,并提出了一种基于fork的工作区方法(在Gensee Crate中构建),代理在隔离的副本上工作,从而实现安全实验和并行方法,不过外部API调用仍然是一个挑战。

0 人收藏 0 人点赞
#permissions

AI代理将需要自己的支付权限

Reddit r/AI_Agents · 2026-07-28

随着AI代理开始管理订阅、云资源和预订,文章认为支付权限需要像API权限一样粒度化,并提出是使用专用凭证还是内部审批逻辑的问题。

0 人收藏 0 人点赞
#permissions

LLM 不应直接连接生产环境。我们在中间设置四道边界

Reddit r/AI_Agents · 2026-07-24

本文概述了四道关键边界(身份、意图、策略/执行、记录系统),以确保 LLM 永远不会直接访问生产系统,防止不可逆操作。文章强调需要多层权限检查,并对风险操作进行人工审批。

0 人收藏 0 人点赞
#permissions

AI代理的真正瓶颈或许在于证明身份

Reddit r/artificial · 2026-07-14

文章指出,智能不再是AI代理的主要瓶颈;相反,在自主操作获得信任之前,证明代理的身份、权限和问责制才是关键挑战。

0 人收藏 0 人点赞
#permissions

我不认为代理钱包应当首先是个钱包

Reddit r/artificial · 2026-07-12

一篇观点文章,主张自主代理应按任务获得有限的支出权限,而不是广泛的钱包访问权,将问题框架为权限与故障恢复的范畴。

0 人收藏 0 人点赞
#permissions

Codex 删除了 Matt Shumar 的整个家目录

Reddit r/AI_Agents · 2026-07-11

一条推文强调了 AI 编程助手执行危险命令(如 'rm -rf')的风险,提及了一起事件:由于跳过了权限检查,Codex 删除了 Matt Shumar 的家目录。

0 人收藏 0 人点赞
#permissions

你们当中那些在生产环境中运行AI代理的人——实际上是如何管理它们的权限的?

Reddit r/AI_Agents · 2026-07-09

本文探讨了工程师如何管理生产环境中AI代理的权限,强调了普遍存在的权限过大和缺乏审计追踪的问题。

0 人收藏 0 人点赞
#permissions

Google不允许你将“草稿”和“发送”的权限分开,所以我构建了一个(免费且开源)的变通方案

Reddit r/openclaw · 2026-07-07

作者构建了一个免费且开源的工具,允许用户在Google系统中将“草稿”和“发送”的权限分开,解决了Google权限模型的一个限制。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈