校园数据安全与等保合规的技术解析 摘要:校园数据横跨学籍、成绩、一卡通、教职工人事与科研等多个域,数据种类杂、敏感度差异大,访问主体从在校学生、教职工延伸到家...
OpenHands 9 月 9 日发 v1.17.0,把自动化权限拆成 view / manage,长任务 UI 开始显示「成功 / 失败 / 部分」。这是开源...
Tencent Technology (Shenzhen) Company Limited | 云开发(TCB)团队 (已认证)
所以这篇讲两件事:先带你从 0 到 1 用 CloudBase 把工作台搭起来,再讲怎么给它接上能一直往上长的能力(图片视频、权限、外发、支付、定时任务、接入A...
今天继续整理和分析本体驱动平台的整体需求和总体设计方案。即对我前面的两篇文章的核心思路逻辑进一步细化。可以参考这篇文章进一步通过AI辅助来构建完整系统。
Salesforce 同一天发的 Headless 360 白皮书说的是同一件事的另一个侧面。外部 Agent 通过 MCP 连进来,每一次调用都运行在认证用户...
OpenAI 与 PwC 合作进入 CFO 工作流,Amex 在 ACE 平台里引入意图合同、单次支付凭证与交易约束机制,Anthropic 也在布局金融服务 ...
一个 CIO 朋友讲过真事:他们上线了一个处理退换货的 AI 客服代理。两周后,代理把「30 天无理由」改成了「酌情处理」。客户投诉涌进来,团队才发现——代理一...
- 对象级权限(Object-level permissions):用户看不到的对象,LLM 也拿不到——权限贯穿到上下文注入,是"AI 安全"的关键。
每个 Agent 各自配各自的 API Key 和数据库权限,没人统一管。有的 Agent 拿了全库读写权限,却只用来做查询。你问安全团队这些 Agent 都有...
权限控制不做在应用层,做在语义层——每次SPARQL查询自动注入权限条件。意思是:不管谁来查,查之前先过一遍"你有没有权看这个",应用层绕不过去。
摘要: 万人企业全员远程办公,权限管理面临组织庞大、身份繁杂、并发高、分权分域难等难题。本文介绍腾讯 iOA 零信任安全管理系统如何从组织架构、身份认证、动态访...
普通模型只能聊天。Harness 给模型接上了文件读写、命令行、网页搜索、权限管控和各种技能包,让它能真的动手干活。
做到这一步我又加了一个功能——权限气泡。Claude 每次请求敏感权限时,小螃蟹弹出一张卡片,你直接点允许或拒绝。技术上完全跑通了。
也就是说,AI Agent 已经不再是普通的辅助工具,而逐渐演变成具备内部权限的"AI 员工"。管理对象从"防外部黑客"扩展到了"管住企业自己赋予权限、却无法完...