权限最小化:Agent 安全

权限最小化(least privilege)是经典安全原则在 AI Agent 上的应用:系统或智能体只应拥有完成当前任务所必需的最低权限,不多也不少。它能显著降低「过度代理」(Excessive Agency)带来的危害——即 Agent 因被授予过多能力而做出超出预期的破坏动作。

是什么

Agent 常需要调用工具:读文件、发请求、执行命令。权限最小化要求对每个工具与账号按任务范围收敛授权,例如只读账号不能写、内部接口不暴露给外联 Agent。

{
  "agent_tools": ["read_doc", "search_web"],
  "denied": ["delete", "send_email", "exec_shell"],
  "scope": "project-a-readonly"
}

为什么重要

OWASP 将「过度代理」列为大模型十大风险之一(LLM06)。当 Agent 拥有广泛权限时,一次提示注入或逻辑错误就可能触发删除数据、外发信息等严重后果。最小权限把单点失误的损失上限压到最低。

怎么做

为每个 Agent 角色定义独立的最小权限凭证;工具调用前做二次授权校验;对高风险动作(删除、支付、外发)强制人工确认;定期回收不再需要的权限。

注意点

最小权限要与可用性平衡:过严会拖慢业务。应以风险分级驱动,对高风险动作严控,对低风险动作适度放开。

小结

权限最小化通过收缩 Agent 的能力边界,把过度代理的危害降到最低。它应基于角色与风险分级,并对高危动作强制确认。

参考与延伸阅读

本文累计阅读