课程 315 / 365
86%
多智能体与自动化·理解·10 分钟
正文已完成

角色边界由权限与交付物共同定义

区分负责、可读、可写、需审批和禁止操作,避免把人设当职责。

L315

“你是研究员”只描述风格,没有说明能读什么、能改什么、交付给谁、何时停止。可信角色契约同时约束职责与能力,尤其要把外部写入和高风险动作放在明确审批门后。

这一课的结果

能为一个 Agent 写出清晰的输入范围、交付物、权限和停止条件。

核心概念

先把关键判断说清楚

01

职责说明结果

角色负责产出什么证据和结论,而不是泛泛描述专业身份。

02

权限按最小集合授予

只读任务不需要写权限,编辑文件不等于可以部署,部署也不等于可以改 DNS。

03

停止条件防止越界

遇到缺资料、目标冲突或需新授权时应暂停并报告,而不是扩展任务范围。

案例拆解

只读审计员与实现者分开

“检查并优化网站”的角色既审计又修改,审计结论在修改过程中变化,也误触了不在范围内的部署配置。

  1. 01

    审计员只读源站和工作区,交付带文件与证据的问题清单。

  2. 02

    实现者仅修改明确列出的本地前端文件,不碰部署和 DNS。

  3. 03

    发布者需在测试回执与单独授权后执行外部变更。

案例结果

发现、实现和发布的证据链被分开,权限不再从一句模糊任务中无限扩张。

提交前练习

现在轮到你

为一个研究、编辑或运维角色写权限边界卡。

内容会自动保存在当前设备
查看参考答案与评分标准

参考答案

角色是课程内容审校;交付是L001-L020问题清单;可读课程正文和来源注册表;不得改代码、发布或新增来源;遇到事实来源不足、ID冲突或需改类型时停止并交给架构负责人。

评分标准

  • 交付物可验收
  • 读写边界具体到资源
  • 停止条件覆盖权限扩张

本课收口 · 学习证据

完成,不等于随手打一个勾。

确认阅读、保存练习,再用 30 秒检查和一句话总结留下真实学习证据。

0 / 3
02完成本课练习0 / 4 项必填内容已填写
03通过理解检查约 30 秒
一个 Agent 具备部署工具时,什么时候可以部署?
你现在更接近哪一种状态?
完成上面三项后,才能把本课记为已验证。

资料来源

继续核对与延伸阅读

本课内容最近更新于