← 交付方法总览
方法论可泛化原则

安全与权限(Security & Permissions)

交付横切

安全与权限在领域智能体交付里不是加固项、是交付要求。一个能回答业务问题、但会泄露内部字段、会把凭据写进日志、会在越权时「部分满足」的智能体,是未完成的交付物,不是「已完成但待加固」。本章给出可直接落地的通用模式:凭据生命周期集中管理、服务间内部 API 分层防护、权限范围与越权处理、输出护栏、密钥来源、失败关闭策略。所有示例均用抽象占位(example.com、<占位>、网段 10.x),不含任何真实主机/凭据。

这套方法怎么落到你的项目

这是我们交付 AI 业务系统的公开方法论骨架。真正落地时,从 生产就绪审查与路线图 入手,或先用 上线前自检 定位薄弱环节。