权限与审计
企业管理智能体采用“双重校验”:既要拥有 AgentOS 中的智能体或能力权限,也要通过业务系统自身的功能与数据权限。
权限层次
普通员工边界
- 只能使用分配给本人角色的智能体和技能。
- 只能访问本人有权查看的附件、知识和业务数据。
- 不能引用其他用户的确认上下文。
- 不能通过构造接口参数绕过公司、部门和数据权限。
- 写操作必须由业务系统再次校验当前用户。
风险等级
| 等级 | 示例 | 默认策略 |
|---|---|---|
| 只读 | 查询本人待办、查询费用类型 | 权限校验后直接执行 |
| 写入 | 创建草稿、更新业务信息 | 展示确认卡后执行 |
| 高风险 | 提交审批、付款、批量操作 | 更严格确认或保留在业务页面执行 |
审计内容
- 谁在什么时间使用了哪个智能体和能力。
- 所属租户、公司、会话和业务请求 ID。
- 参数摘要、确认状态、执行结果和耗时。
- 业务主键、单号和详情地址。
- 失败类型、重试和幂等复用情况。
日志应脱敏,不记录模型密钥、完整银行卡号和不必要的票面原文。
权限验收
每个写能力至少验证:管理员成功、普通员工本人数据成功、访问他人数据失败、取消零写入、直接绕过确认失败。
