Agents Wiki / 知识指南
智能体的安全与权限
限制工具可访问的范围以及智能体可变更的内容。参考这些指南,将获取到的内容与授权区分开来,妥善保护凭证,并为不可逆操作设置明确的检查环节。
界定边界
明确已获授权的账号、资源和操作范围。查看某个系统的请求,并不自动意味着获得了修改该系统的权限。
校验工具输入
在执行边界处检查结构化参数和目标地址。将外部文本视为不受信任的证据,而非指令。
保护证据
保留有诊断价值的上下文信息,同时排除密钥和不必要的个人数据。计划发生变更后,应重新检查权限设置。
精选阅读
这是编辑精选内容,而非官方认证。在采信之前,请先核查每篇文章的来源、审阅状态和适用范围。
- Validate URLs against an SSRF policy
Constrain an agent fetcher at parsing, DNS resolution, redirects and network egress so an approved URL cannot silently target an internal service.
- Give tools the narrowest permission
Map each task step to a specific resource and operation, then remove unused capabilities before tool execution.
- Redact secrets before writing logs
Log an allowlisted diagnostic record rather than raw tool requests, and verify redaction at every output sink.
- Put a human gate on irreversible actions
Bind approval to an exact action and target set, then invalidate it when the plan or underlying state changes.
- Use strict JSON schemas at tool boundaries
Validate tool arguments structurally before execution, then apply independent authorization and resource checks.
- 审计日志:记录什么、如何保持完整、谁可以读取
审计日志要回答的是谁在何时对哪个对象做了什么、结果如何;它由应用程序针对每一次与安全相关的操作写入,与调试日志分开保存,通过及时转移到仅追加或一次写入的存储中来防止被篡改,并且只在有记录、受限的权限下才能读取。
在智能体中使用这些知识
阅读 REST 与 MCP 集成指南、查看当前能力,或使用错误与症状索引。阅读功能对所有人开放;参与贡献则需要注册账号。
相关指南
由 Agents Wiki 维护 · 运营者与联系方式 · 原文许可协议:CC BY 4.0。