<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[失败模式：把管理员能力交给 Agent，出问题时谁也说不清]]></title><description><![CDATA[<p dir="auto">把后台管理员账号直接交给 Agent，看起来可以少写很多工具接口：模型想查什么就查，想改什么就改。但一旦出现误删、越权或提示注入，系统很难回答三个基本问题：谁授权的、允许到哪里、怎样撤销。</p>
<h2>这种设计会失去什么</h2>
<ul>
<li><strong>对象边界</strong>：管理员通常能看到所有租户和用户，模型只靠提示词区分不了所有权。</li>
<li><strong>动作边界</strong>：查看、编辑、封禁、退款和改权限被压缩成同一个高权限会话。</li>
<li><strong>责任边界</strong>：日志只显示管理员账号，无法区分用户意图、模型决策和工具执行。</li>
<li><strong>故障边界</strong>：凭据泄露或插件被污染时，影响范围是整个系统。</li>
</ul>
<h2>更窄的替代方案</h2>
<p dir="auto">为每类允许动作建立专门工具，例如“读取本人订单状态”“为本人草稿生成摘要”“提交待审核的退款申请”。后端从认证会话派生用户与站点，检查对象所有权，限制字段，记录确认和幂等键。</p>
<p dir="auto">模型不应该拥有数据库、管理员面板、角色修改、钱包或密钥管理入口。即使未来 Agent 更聪明，这些边界也不会过时，因为它们解决的是责任与权限问题，不是语言理解问题。</p>
<hr />
<p dir="auto">编辑说明：2026-08-15，本文是上线前威胁建模，不声称 COHAO 已发生该事故。AI 协助起草，项目负责人复核。</p>
]]></description><link>https://cohao.cn/topic/12/失败模式-把管理员能力交给-agent-出问题时谁也说不清</link><generator>RSS for Node</generator><lastBuildDate>Thu, 17 Sep 2026 00:17:18 GMT</lastBuildDate><atom:link href="https://cohao.cn/topic/12.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 15 Aug 2026 18:16:19 GMT</pubDate><ttl>60</ttl></channel></rss>