资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅·2026/9/11 16:01:00🔗 原文

📋总体概括

文章提出AI Agent进入业务流程后暴露了传统安全体系的结构性盲区:IAM、RBAC、OAuth乃至Zero Trust解决的都是「谁可以访问什么」,但Agent带来了新问题——主体拥有某项能力,不等于它此刻产生的每个具体动作都该被执行。作者以AADP(Agent动作定义协议类框架)为切入点,主张把Agent安全的重心从静态权限控制转向对具体行为的判定,将「能做」与「该做」真正分离。这是从身份安全向行为安全的一次范式迁移。

关键信息

  • 传统安全体系回答「谁可以访问什么」:Identity、Authentication、Authorization构成基础框架
  • IAM、RBAC、ABAC、OAuth、API Token、Cloud IAM将权限原则固化为现代软件基础设施的默认结构
  • Zero Trust本质仍是收缩信任半径,属于对旧范式的强化而非替换
  • Agent暴露核心矛盾:拥有某项能力不意味着此刻的每个具体动作都应该被执行
  • AADP的定位是把「能做」与「该做」分开,安全重心从静态权限转向具体动作判定

🔥犀利点评

这篇文章点破了一个被行业长期回避的事实:权限体系再精密,也只管门槛不管行为,而Agent恰恰是在门槛之内疯狂跑动的那个主体。所谓「能做」与「该做」之分,本质上是把安全责任从系统管理员身上重新压回到每一次动作发生的那一刻。问题在于,AADP们讲得再漂亮,如果只是又一个协议概念,落地时依然绕不开谁来定义「该做」、事后如何追责这两个老难题。范式喊得响,细节定生死。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文