安全与治理 · 06-03
智能体治理(Agent Governance)
对智能体的权限、目标、日志、审核、责任和生命周期进行管理的机制。
智能体治理(Agent Governance)
对智能体的权限、目标、日志、审核、责任和生命周期进行管理的机制。
一、是什么
- 对智能体的权限、目标、日志、审核、责任和生命周期进行管理的机制。
- 类比:像管理一个会自主办事的外包团队,要有授权、过程记录和验收。
- 关键澄清:
| 它不是什么 | 它是什么 |
|---|---|
| 不是只写一句“谨慎执行” | 围绕 Agent 行为建立组织规则和技术控制 |
二、为什么重要
- Agent 能行动,治理就必须跟上行动半径。
- 不懂它会怎样:没有治理,Agent 的错误可能跨系统扩散且难以追责。
三、日常怎么理解
- 用一句话讲给非技术朋友听:智能体治理就是管住会办事的 AI。
- 常见场景:工具白名单、审批流、执行日志、预算限制、失败回滚。
四、常见误解
| 误解 | 真相 |
|---|---|
| 治理只适合大公司 | 个人和小团队也需要最小权限、日志和确认机制。 |
五、延伸阅读
- 本知识库相关:API密钥即护栏、人参与循环
- 06-Knowledge: 智能体AI治理-API密钥即护栏.md: `
- NIST AI Risk Management Framework
- Anthropic: Building effective agents
适用场景与行动
场景:适合用来建立 AI 核心概念的共同语言。
适合谁:非技术创业者、AI 产品使用者、内容与业务负责人
下一步:先用一句话复述这个概念,再判断它和你的业务场景有什么关系。
这张卡片由杨思远基于真实工作流和实测经验整理。
如发现信息过时或有误,可通过 /contact 反馈。