权限系统真正要证明的,不是“允许”,而是“在哪个边界内执行”
从一个可伪造的沙箱拒绝信息出发,解释 Agent 权限系统为什么不能把 stderr、项目配置或 UI 响应当成授权依据,并拆解 Capability Kernel、Execution Broker、workspace identity 和 fail-closed backend 这套设计选择。
评论
?
参与讨论
从一个可伪造的沙箱拒绝信息出发,解释 Agent 权限系统为什么不能把 stderr、项目配置或 UI 响应当成授权依据,并拆解 Capability Kernel、Execution Broker、workspace identity 和 fail-closed backend 这套设计选择。