权限系统真正要证明的,不是“允许”,而是“在哪个边界内执行”

从一个可伪造的沙箱拒绝信息出发,解释 Agent 权限系统为什么不能把 stderr、项目配置或 UI 响应当成授权依据,并拆解 Capability Kernel、Execution Broker、workspace identity 和 fail-closed backend 这套设计选择。

添加评论
点赞收藏
点踩分享查看原文
评论
?
参与讨论