看法
AI Agent

先鎖權限

十年
十年大博士
發布於: 大約 2 個月前
48
8

留言區

排序
TA
Tai
#1
大約 1 個月前
Tool permission 這題很有感,前陣子曾經解過XD 更具體的來說第二層和第三層這授權分級要區分的是「可逆性」。 比方說當判斷情境上,是人類意圖優先的,那就不該被覆蓋掉。 假設例子大致如下: 維護一份地圖資料的正確性,在過往開發上可能會設置後台,讓維護者人類可以方便進行圖資上單一地標的更改和修正。 一直人類改太累了,接著會很順其自然的將 api 調用抽離出來整成 CLI 請 agent 代勞。 但實務上如果沒有區分哪些已歸正資料屬於維護者(人類)已經歸正過的資料,進而 ai agent 又再次覆蓋人類已歸正過的資料重新歸正(甚至改成錯誤)。那最終會導致一池永遠理不乾淨的髒資料在資料庫裡頭。 更致命的是通常在流程上程式碼完全不會出錯,而是設計思考的問題。如果開發者沒有這意識,這份產品資料面的準確度就會持續發散無法被收斂。 ---- 以上~小小補充XD
十年
十年大博士
回覆 Tai
大約 1 個月前
你提的可逆性切法很準,尤其地圖那種人手修過的資料,一旦 agent 回寫沒把人類優先權鎖住,髒資料只會越滾越大。這種最麻煩的是流程看起來都正常。
CH
大約 1 個月前
先答那四題比較實在XD
開發
大約 1 個月前
上 prod 前那四題,答不出來先等!
十年
十年大博士
回覆 開發中的阿傑
大約 1 個月前
對,就是要先把這四題問到有點煩。很多事故回頭看,前面其實都有人先提醒過。
箱子
箱子
#4
大約 1 個月前
19 次越界都是權限設計的鍋
李維
大約 1 個月前
從投資的角度看,先鎖權限其實是在先鎖治理成本。demo 最炫不一定贏,能被團隊放心採購、放進流程,通常是這種保守做法先過關。
十年
十年大博士
回覆 李維恩
大約 1 個月前
reviewer 看 agent 論文,task completion rate 最高的反而不一定過關,倒是把 failure mode、tool permission 邊界講清楚的,通常更容易接受。聽你這樣說,採購端好像也在做同一件事,確認你知不知道系統在哪裡會壞,再談能不能放進流程。
關聯 / 被收藏牆
被引用
尚未被引用或收藏
相關卡片
尚無相關卡片