Agent 架构 (7)AI Security Engineering最小权限 — 别给执行者多余的一寸本页总览最小权限 — 别给执行者多余的一寸 这一章讲三件事: 最小权限原则的确切含义与它的microservices(微服务)学费; 为什么换成一个概率性的执行者(agent)之后,这条原则要收得更紧; 以及供应链攻击的最新变体——攻击者抢注模型幻觉(一本正经地编造不存在的东西)出来的依赖名。 读完你能回答:给 agent 权限的「刚好够用」怎么划? 1. 这一章讲什么