Least Agency Enforcement(最小 Agent 权限执行)
Least Agency Enforcement限制 Agent 能做什么
亦作、亦称:最小 Agent 权限执行 · Least Agency Enforcement · 最小 Agent 权限
Least Agency Enforcement 限制 Agent 访问范围和 actions,默认最小权限(poolId P-304)。
核心
Agent 安全的最小权限原则,运行时动态检查并限制 actions。
常见误解
日常交流中容易听到的简化说法,未必准确,但能帮助理解误解从何而来。
- 「限制 Agent 能做什么」
相关术语
和本术语关联紧密的其他词条,便于串联理解。
🎯 考点练习
含该术语的高频面试题,含标准答案与追问。
- 中级系统设计高频查看详解 →
如何为 AI Agent 实现 Least Privilege 访问控制?
AI Agent 的 Least Privilege 需要 Agent Identity(身份)+ Least Agency Enforcement(权限执行)双层设计。Black Hat 2026 展示 Rubrik Agent Identity(Okta/Entra 集成)和 Zero Networks Least Agency Enforcement(运行时动态权限)。核心原则:默认不信任、运行时动态检查、全链路审计。
- 高级场景查看详解 →
AI Agent 自主发现 0day 漏洞带来哪些安全影响?如何防御?
当 AI Agent 能自主发现 Redis 等软件的 0day 并构建 RCE,攻防双方的能力天平被重新校准。防御侧要把 AI 用于主动审计与红队、缩短检测-响应时间、收敛暴露面,并假设"攻击者也有同等 AI 能力"来设计纵深防御。
- 高级场景高频查看详解 →
什么是 Prompt Injection?如何防御?
攻击者在输入中嵌入恶意指令劫持模型行为;防御靠输入过滤、权限隔离、输出校验与人机确认。
- 高级场景查看详解 →
Google ADK 曝出首个 agent-on-agent 漏洞:多 Agent 系统的威胁模型需要新增哪些维度?
2026-08-03 Google ADK 曝出首个公开的 agent-on-agent 漏洞:恶意 Agent 攻击另一个 Agent。攻击者与受害者都是 Agent,横向移动目标从服务器/凭据扩展到同环境其他 Agent 的记忆与工具——威胁建模需新增「同环境 Agent 信任边界」维度。
延伸阅读
从知识库精选 1 篇文章,帮助深入理解该术语。
外部参考
维基百科:查看「Least Agency Enforcement」词条本页内容为本站原创撰写;维基百科链接仅作延伸参考。
