资讯

AADP 出现之后:AGENT 安全开始把“能做”和“该做”真正分开

虎嗅·2026/9/11 16:01:00🔗 原文

📋总体概括

Havenlon Labs提出AADP(Agent动作决策协议类框架)概念,指出传统IAM/RBAC/OAuth等权限体系只回答「谁可以访问什么」,而AI Agent进入业务流程后暴露新问题:拥有能力不等于每个具体动作都该被执行。文章主张把「能做」(能力授权)与「该做」(动作决策)分层,为Agent安全建立独立于权限体系的动作判断层,填补当前Agent落地企业时的安全空白。

关键信息

  • 传统安全体系围绕Identity-Authentication-Authorization构建,核心问题是「谁可以访问什么」
  • IAM、RBAC、ABAC、OAuth、API Token与Cloud IAM已成为现代软件基础设施的默认结构
  • Zero Trust本质也是收缩信任半径,仍未脱离权限体系的框架
  • AI Agent进入业务流程后,暴露出「拥有某项能力不代表每个动作都该执行」的盲区
  • AADP主张把能力授权与动作执行决策分开,形成Agent安全的新分层

🔥犀利点评

这篇文章点中了一个真问题:权限体系是为「人操作静态资源」设计的,Agent的模糊性、自主性和上下文依赖让IAM天然失效。但AADP更像是给一个尚无标准的概念起了名字——「能做」与「该做」分开说起来漂亮,落地时如何定义动作意图、谁来裁决、性能代价多大,全是硬骨头。这是叙事先行于标准的典型布道文,方向对,成熟度存疑。

本文由本站自动聚合,以下为原始来源:前往 虎嗅 阅读全文