a3.4概念⏱ 约 7 分钟
别让小雅闯祸:权限、确认、沙箱
放手让它干活,但别放任——这一课是用真实教训换来的
🔎 最后验证 2026-06📚 来源:🧰 扣子 Coze✅ 16 人学过
为什么学这个
小雅现在能查、能改、能跑代码、能联网——很能干。但"能干活"的另一面,是"能闯祸"。
说个真事:有人把一个 AI 程序部署上线,给了它过大的权限、又没把它"关进笼子"——结果服务器被人利用来挖矿,还对外攻击。代价惨痛。
智能体越有"手",安全这根弦就越要绷紧。这一节,我们学怎么放手让小雅干活,又不让它闯祸——这是每个做智能体的人都必须有的底线意识。
给小雅套上"四根安全绳"
💡 打个比方
把小雅当一个能干但刚来的实习生:你会放手让他做事,但绝不会第一天就把公司金库的钥匙交给他。权限要分级、关键操作要审批、危险动作要在受控环境里做。
1. 最小权限——只给它完成任务"必需"的权限。
让它整理文档,就只给读写那个文件夹的权限;别给它能删数据库、能动生产、能花钱的钥匙。它拿不到的权限,就闯不出对应的祸。
2. 危险操作人工确认——删除、付款、发布、群发前,让它停下来等你点头。
这叫"人在环里"(human-in-the-loop)。小雅可以准备好这个操作,但扣扳机的是你。
3. 沙箱执行——让它跑代码在一个隔离环境里,碰不到你的真实系统和数据。

都看到这了,打个赏呗!
接下来 · a4.1
一个不够:让多个小雅分工协作
继续读下一节 →