Agent 要代表用户访问邮箱、日历和网盘,你会怎样设计授权,避免拿到一次登录就拥有永久全权限?
考察说明
考查委托授权、最小权限、用户确认与凭据生命周期管理。
回答思路
- 使用标准授权流程获得按资源和动作划分的最小范围,读取日历不应顺带获得发送邮件或删除文件权限。
- 凭据存放在受控密钥服务中,由工具执行层按需使用,禁止出现在模型上下文、日志或前端存储。
- 对外发送、共享和删除等高影响动作显示准确预览并获得当次确认,不能用模糊的长期同意替代。
- 令牌设置合理有效期并支持撤销;用户撤销授权、账号停用、权限变化或组织策略更新后,应使相关令牌失效。
- 审计记录关联用户意图、实际权限、调用参数和结果,并测试跨账户、共享资源和提示注入下的越权行为。