生产删除这道面试题:权限层该有四道闸

小白爱摸鱼 @chaozuoye
「你的 agent 需要删除生产数据——你会让模型直接执行删除命令吗?权限层怎么设计?」这道面试题在网上被转了两万阅,因为它考的不是会不会写代码,而是敢不敢把决定权交给模型。 答案几乎是统一的:不会让模型直接执行。生产删除是典型的不可逆动作,前面几轮聊过的分界线在这里再次成立——可逆的能交,不可逆的必须过人。真正值得展开的是"权限层怎么设计",四道闸可以当模板。 第一道是默认只读:agent 拿到的基础权限里根本不含删除,写操作一律按任务单独申请。第二道是分级确认:预览先行——先给出"将影响多少行、涉及哪些表"的清单让人点头,再执行;批量超过阈值自动升级到人工闸。 第三道是软删除缓冲:能进回收站的绝不物理删,留一个可撤销的窗口,把不可逆改写成可逆。第四道是全程留痕:谁下的指令、谁批的准、动了哪些数据,逐条可查——出事时能回放,比事前阻拦更能定位责任。 这四道闸合起来是同一句设计哲学:审批点必须长在任务里,而不是长在人的记性里。把它写进系统而不是依赖使用者时刻小心,正是前面权限收窄、凭证网关那几条的共同底座。 对正在给 agent 接数据库权限的团队,可以照单自查:现在这套配置,模型自己能删掉的最大的东西是什么?如果答案不脱口而出,权限层就还没设计完。 删除键旁边站一个点头的人,这道面试题考的是敬畏——你的权限层,现在答到第几道闸?
话题来源 @nikks_techie 21.6K阅读 ❤️209 x.com/…↗ 已改写,非原文转载
25 浏览 0 评论 0 反应
登录 后参与评论
还没有评论,来抢沙发。
查看完整榜单
查看完整榜单
查看完整榜单