Skip to content

docs(concepts): 新增「智能体权限边界」——谁动手按谁的权限算 - #49

Merged
yi-ge merged 1 commit into
mainfrom
docs/agent-permission-boundary
Jul 29, 2026
Merged

docs(concepts): 新增「智能体权限边界」——谁动手按谁的权限算#49
yi-ge merged 1 commit into
mainfrom
docs/agent-permission-boundary

Conversation

@yi-ge

@yi-ge yi-ge commented Jul 29, 2026

Copy link
Copy Markdown
Member

背景 / Context

同伴之间开始互相协作后(委派、发消息、插话、打断),出现一个必须公开回答的问题:

甲同伴让乙同伴去做一件事,这件事按谁的权限算?

这条规则此前只存在于实现里,没有对用户说明。本 PR 把它写成一页公开概念文档,说明选择理由

Once companions collaborate (delegate / message / interject / interrupt), one question must be answered publicly: when A asks B to do something, whose permissions apply? This PR documents the rule and, more importantly, the reasoning.

规则 / The rule

每个智能体做事时只受它自己的权限上限约束;如果发生越权,责任在执行操作的那个智能体,而不是发起请求的那一方。

Every agent acts within its own permission ceiling. Accountability for overreach lies with the agent that acted, not with whoever asked.

为什么不采用「按发起方权限收窄」 / Why not cap by the requester

文档正面回答了这个直觉方案为什么不成立,三条理由:

  1. 专业分工失效 —— 权限很小的「日程助理」请「文书同伴」起草纪要时,按发起方算的话文书同伴连写文件都做不了,而写文件正是用户当初赋予它的职责。
  2. 责任变得模糊 —— 同一个操作,A 请它做就允许、B 请它做就拒绝;用户没法通过看一个同伴的配置判断它到底能做什么。
  3. 权限只减不增,最终归零 —— 多层协作下权限一路收窄,用户被迫给每个同伴开更大的权限来抵消,整体权限反而变大。

同时说明这不削弱可控性 / And why controllability is unaffected

  • 授权来源仍然唯一:同伴权限只由用户配置,同伴之间不能互相授予,也不能通过协作绕开设置
  • 三层可控性完整生效:不管这一轮是谁发起的,高风险操作照样人闸门、照样有回执、照样可回滚
  • 边界更容易检查:只需回答「我给这个同伴开了什么权限」,不必模拟「被别人调用时会变成什么样」
  • 收紧能力的正确做法是改它自己的配置,而不是指望调用方替用户把关

改动 / Changes

  • 新增 docs/04-concepts/12-agent-permission-boundary.md + 英文镜像
  • 02-delegation-model.md(中英)新增「同伴之间也能互相委派」小节,指向新页
  • 两个语种的概念索引加入口
  • 顺带补齐英文索引缺失的 Task Orchestration 一行(此前与中文版不同步)

Checklist

@vercel

vercel Bot commented Jul 29, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

Project Deployment Actions Updated (UTC)
docs Ready Ready Preview, Comment Jul 29, 2026 1:12pm

Request Review

同伴之间开始互相协作(委派、发消息、插话、打断)后,必须回答一个问题:甲让乙做事,
按谁的权限算?

本文说明 DesireCore 的选择与理由:**按执行方自己的权限算,越权责任在执行方**。
并解释了为什么没有采用「按发起方权限收窄」的直觉方案——它会让专业分工失效
(权限小的助理无法请权限大的专家干本职工作)、让责任随「谁指使」而变、
且在多层协作下权限一路归零,反而逼用户给每个同伴开更大的权限。

同时说明这不削弱可控性:授权来源仍然唯一(只由用户配置),三层可控性完整生效,
且边界更容易检查——只需回答「我给这个同伴开了什么权限」。

中英双语;委派式交互模型页与两个语种的概念索引同步加了入口。
顺带把英文索引缺失的 Task Orchestration 一行补齐。
@yi-ge
yi-ge force-pushed the docs/agent-permission-boundary branch from aec0ab1 to cbeb784 Compare July 29, 2026 13:09
@yi-ge
yi-ge merged commit 1bebae3 into main Jul 29, 2026
3 checks passed
@yi-ge
yi-ge deleted the docs/agent-permission-boundary branch July 29, 2026 13:28
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant