Agent 授權設計:先取得同意,再讓工具代替使用者行動

由 Harry 分享的筆記

安全工作流 01 · 連線 使用者登入身分提供者 02 · 同意 逐一核准 Agent 可存取的服務 03 · 執行 工具呼叫綁定已同意的使用者身分 重點摘要 當 Agent 要代替使用者讀寫 GitHub、Slack 等服務時,除了登入,還必須取得明確授權,並把授權結果正確綁定到當事人的工作階段。 AWS 在這次更新中以受管的同意頁面處理瀏覽器轉址與工作階段綁定;使用者可逐一檢視並核准提供者,權杖則保存於權杖保管庫。 這種模式特別適合從 IDE 或 MCP 用戶端啟動的 Agent:使用者可先完成同意,後續工具呼叫便沿用其專屬權杖,而非把憑證交給提示詞或共用帳號。 實務上,應將「授權前置檢查、最小範圍授權、依使用者綁定、可稽核紀錄」列為每個會觸及外部系統的 Agent 連線標準。 可直接套用 替每一項外部工具設計授權畫面與撤銷路徑;在 Agent 要採取動作前確認權杖屬於目前使用者,並留下可追查的操作紀錄。 原文來源 AWS Machine Learning Blog|發布於 2026 年 9 月 14 日 Manage end-user OAuth consent for AI agents with Amazon Bedrock AgentCore

用 AStockTeam 製作