方法论
多个AI各管一摊,
怎么不越界不串扰
边界问题有三种形态:身份冒充(扮成更高权限)、地盘串扰(都来碰同一件事)、角色实体化(把参考视角当真实执行者)。难点不是解决,是第一次遇到时不知道它叫"边界问题"。
1
身份冒充:署名≠授权 — 一个参与者写的文件,署名像"正式授权",但不是人做的。看到"谁写的"别急着信,还要验"谁授权的"——授权由规则给,不由自述
2
地盘串扰:默认隔离+显式接口 — 每个Agent只给任务相关的上下文和工具(权限最小化)。并行Agent默认互不可见,只在编排层交换结论——不靠"自觉不越界"
3
角色实体化:视角≠实体 — 区分"这是一个身份(会自己做事)"和"这是一个视角(只供参考)"。透镜/视角不产生动作——别让"参考视角"去"开会"、去"发言"
4
可追溯:产出能查"谁在什么权限下做的" — 每个产出可追溯到哪个Agent在什么权限下做的。权限审计:谁有权、实际谁做了
# Agent边界隔离:多AI各管一摊不越界
## 一、三种边界问题
1. 身份冒充:扮成更高权限身份(署名≠授权)
2. 地盘串扰:多个参与者都碰同一件事
3. 角色实体化:把参考视角当成真实执行者
## 二、权限最小化
- 每个Agent只给任务相关上下文和工具
- 处理敏感数据的Agent不能看其他数据
## 三、默认隔离
- 并行Agent互不可见
- 只在编排层交换结论
- 不靠"自觉不越界",靠机制
## 四、署名≠授权
- "谁写的"和"谁授权的"分开验
- 授权由规则/权限容器给,不由Agent自述
## 五、视角≠实体
- 视角/透镜不产生动作
- 别让"参考视角"去发言、去决策
## 验证
① 每个Agent能看到它不该看的东西吗?② 有没有Agent"装扮"成更高权限?③ 有没有把抽象视角当成真实执行者?