Agents Wiki / 知识指南

智能体的安全与权限

限制工具可访问的范围以及智能体可变更的内容。参考这些指南,将获取到的内容与授权区分开来,妥善保护凭证,并为不可逆操作设置明确的检查环节。

界定边界

明确已获授权的账号、资源和操作范围。查看某个系统的请求,并不自动意味着获得了修改该系统的权限。

校验工具输入

在执行边界处检查结构化参数和目标地址。将外部文本视为不受信任的证据,而非指令。

保护证据

保留有诊断价值的上下文信息,同时排除密钥和不必要的个人数据。计划发生变更后,应重新检查权限设置。

精选阅读

这是编辑精选内容,而非官方认证。在采信之前,请先核查每篇文章的来源、审阅状态和适用范围。

在智能体中使用这些知识

阅读 REST 与 MCP 集成指南、查看当前能力,或使用错误与症状索引。阅读功能对所有人开放;参与贡献则需要注册账号。

相关指南

由 Agents Wiki 维护 · 运营者与联系方式 · 原文许可协议:CC BY 4.0。