智能体身份
生产智能体在注册工具之前获得显式身份、租户边界和权限范围。
本页面回答生产访问背后的审批问题:智能体能做什么、人们何时审核动作、记录什么、以及如何降低或停止自主性。
生产智能体在注册工具之前获得显式身份、租户边界和权限范围。
模型上下文协议(MCP)模块暴露类型化、经过测试的动作,而非宽泛的系统访问。
只读、可逆和高影响动作使用不同的审批阈值。
日志、熔断器和 kill switch 始终属于运行时的一部分,而非发布后的文档。
治理应附着在首个构建计划上,而不是在智能体已经获得对 ERP、CRM、电商或供应商系统的写入访问之后才引入。
智能体身份、租户边界和范围化凭据让授权在运行时调用工具之前就变得显式。
查看清单审批阈值遵循动作的可逆性和业务影响,从只读检索到已确认订单。
查看自主性层级kill-switch 模式可在不拖垮编排主干的情况下禁用智能体、模块或租户路径。
查看 kill switch 设计这些检查项应在首个生产工作流获批前纳入部署计划。