14  权限、隐私与审计

本章产出: Agent 场景的权限矩阵和审计事件模型。

权限设计需要覆盖身份、数据、字段、行、用途、工具和动作。Agent 不能因为代表用户工作,就自动继承用户的全部能力。

本章讨论最小权限、授权代理、动态策略、敏感信息脱敏、提示注入防护、数据泄露控制、操作审批以及从回答到来源、提示、工具和执行结果的审计链。