Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

你在哪里回答“代理是否被允许这样做?”——一个地方,还是每个适配器?

本文探讨了在软件架构中处理代理权限检查时的设计选择:是将“代理是否被允许执行此操作?”这类问题集中在一个统一的位置处理,还是分散到每个适配器中分别实现。文章分析了两种方案的利弊,帮助开发者根据项目需求做出合理的架构决策。

背景速读

- **Warden** 是一个实验性的开源项目(作者 YogiSotho),试图为 AI Agent(智能体)的行为权限提供一个统一的「问询点」。核心问题:当 Agent 需要执行某个操作时,应该由一个中心化的决策模块回答「这个 Agent 被允许这样做吗?」,还是让每个具体的工具/适配器(adapter)自己判断? - 当前 LLM Agent 生态中(如 OpenAI 的 Assistant API、LangChain、AutoGPT 等),权限和访问控制通常分散在各处——不同 tool call 各自实现检查,或完全依赖模型自制。这导致安全政策难以统一审核、审计日志混乱。 - Warden 的提案是抽象出一个 **Policy Decision Point(PDP)**,所有 agent 动作都在此处经过策略引擎裁决后再执行。这让开发者只需在一个地方定义「谁可以做什么」,而不是在每个 adapter 里重复写权限逻辑。项目目前处于早期概念验证阶段。 - 这一争论的本质是 **集中式 vs. 分散式权限管理** 在 Agent 场景下的适用性——类似微服务中的 API Gateway 模式 vs. 在每个服务内嵌授权。对于追求可审计、可治理的企业级 Agent 部署,集中式方案更具吸引力,但灵活性代价也更高。

相关报道