
商业 · zh
AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开
权限体系解决了一个问题,Agent带来了另一个 过去几十年,计算机安全大体建立在一个稳定的基本问题之上:谁可以访问什么。Identity回答你是谁,Authentication确认这个身份为真,Authorization决定这个身份拥有哪些权限,IAM、RBAC、ABAC、OAuth、API Token与Cloud IAM则把这套原则逐步变成了现代软件基础设施的默认结构。即使后来出现Zero Trust,本质上也仍然是在不断收缩信任半径,让每一次访问接受更严格的验证。这套体系成熟、有效,直到今天依然重要。 但当AI Agent真正进入业务流程之后,一个长期被权限体系掩盖的问题开始暴露出来:一个主体拥有某项能力,并不意味着它此刻产生的每一个具体动作都应该被执行。这两件事过去几乎可以等同,现在却正在迅速分开。…





