课程 315 / 365
86%
正文已完成
L315角色边界由权限与交付物共同定义
区分负责、可读、可写、需审批和禁止操作,避免把人设当职责。
“你是研究员”只描述风格,没有说明能读什么、能改什么、交付给谁、何时停止。可信角色契约同时约束职责与能力,尤其要把外部写入和高风险动作放在明确审批门后。
能为一个 Agent 写出清晰的输入范围、交付物、权限和停止条件。
核心概念
先把关键判断说清楚
职责说明结果
角色负责产出什么证据和结论,而不是泛泛描述专业身份。
权限按最小集合授予
只读任务不需要写权限,编辑文件不等于可以部署,部署也不等于可以改 DNS。
停止条件防止越界
遇到缺资料、目标冲突或需新授权时应暂停并报告,而不是扩展任务范围。
案例拆解
只读审计员与实现者分开
“检查并优化网站”的角色既审计又修改,审计结论在修改过程中变化,也误触了不在范围内的部署配置。
- 01
审计员只读源站和工作区,交付带文件与证据的问题清单。
- 02
实现者仅修改明确列出的本地前端文件,不碰部署和 DNS。
- 03
发布者需在测试回执与单独授权后执行外部变更。
案例结果
发现、实现和发布的证据链被分开,权限不再从一句模糊任务中无限扩张。
提交前练习
现在轮到你
为一个研究、编辑或运维角色写权限边界卡。
内容会自动保存在当前设备
查看参考答案与评分标准
参考答案
角色是课程内容审校;交付是L001-L020问题清单;可读课程正文和来源注册表;不得改代码、发布或新增来源;遇到事实来源不足、ID冲突或需改类型时停止并交给架构负责人。
评分标准
- 交付物可验收
- 读写边界具体到资源
- 停止条件覆盖权限扩张
本课收口 · 学习证据
完成,不等于随手打一个勾。
确认阅读、保存练习,再用 30 秒检查和一句话总结留下真实学习证据。
02完成本课练习0 / 4 项必填内容已填写
03通过理解检查约 30 秒
你现在更接近哪一种状态?
完成上面三项后,才能把本课记为已验证。
资料来源
继续核对与延伸阅读
本课内容最近更新于 。
- Trustworthy agents in practice↗paper · 核对日期 2026-08-23
- NIST AI Risk Management Framework↗standard · 核对日期 2026-08-23