漫话开发者 - UWL.ME Mobile
Loading more...
漫话开发者 - UWL.ME Mobile

Cloudflare 近日发布了“Agent Access Model”(代理访问模型,简称 AAM),针对日益增长的软件代理和AI智能体在企业中的安全风险,提出了一种全新的访问控制架构。与传统基于静态角色的授权不同,AAM 的核心在于为每一次任务生成专属的、仅在该任务执行期间有效的短期凭证,从根源上消除了对代理执行图中的隐式信任。该模型要求对代理的每一个动作都结合任务当前状态进行持续评估和中介,确保代理仅拥有完成任务所必需的最小能力集合,从而大幅缩小攻击面。其设计原则包括:严格使用短期且自动轮换的凭证、在代理运行环境和网络层双重强制策略、尽可能减少人类审批的介入并转向基于证据的自动化授权审查,以及代理能力只能单向收缩,不可在执行中扩展。这一架构将零信任思想延伸到了自动化代理领域,为Agentic AI在企业大规模落地提供了可操作的安全路线图。

核心要点

  • 提出任务范围和短期凭证机制:代理仅在执行特定任务时获得临时性、最小化授权,不再依赖长期或过度宽泛的权限。
  • 通过持续中介与状态感知执行安全控制:每个动作都必须接受环境与网络的实时强制,并需与任务状态一致,消除隐式信任。
  • 核心原则突出自动化与单向约束:强调基于证据的授权审查、极少人工干预以及代理能力不可逆向扩展。

Read more >