AgentScope 的权限控制系统是如何设计的?
1. 三态权限引擎
- 采用「允许(allow)/ 需审批(approve)/ 拒绝(deny)」三态模型
- 权限判定综合静态规则、工具类别与输入分析三个维度
2. 工具级权限控制
- 只读工具可自动放行,敏感工具(如部署、数据库写入)强制人工审批
- 人机协同(Human-in-the-Loop)作为框架一等公民能力内置
3. 运行时权限上下文
- 权限检查逻辑与业务逻辑分离,通过 PermissionContext 在工具执行前介入
- 支持按会话、用户、组织维度隔离权限策略
4. 运行模式可控
- 权限系统默认确保敏感操作须经人工确认,智能体无法自行越权执行
- 同时提供 Bypass 模式,在用户明确授权后可端到端自动运行、无需逐次确认,兼顾自动化效率与安全可控