Agent 工具权限怎么划:按资源和动作校验,不按页面放行
Agent 能看到某个页面,不等于它可以读取、导出、修改或调用所有工具。权限必须按主体、资源和动作拆分,并由服务端重新校验。
适用条件先说在前面
这里讨论的前提是能够控制和审计用户输入、工具权限、数据来源和模型输出。若授权、数据来源或运行环境不同,应重新评估,不能直接照搬。
权限、密钥与依赖
权限划分按动作而非页面
权限边界应以读取、导出、调用工具、修改配置等动作划分,而不是只区分访问了哪个页面。高风险动作需要更细的对象范围和短期授权;服务端必须自行验证,不能相信前端传来的角色标志。
把权限判定、工具调用结果与脱敏后的请求标识与本次范围一一对应。能对上,说明过程可追踪;对不上,就先补记录再扩大使用。

![[特殊字符]DeepSeek‑Harness(DSH)小白保姆教程-171主机测评](https://www.171host.com/wp-content/uploads/2026/08/20260816085112-6a817a009aabf-220x150.png)
