P68 · 安全与权限

协调者只分工,不直接处理数据

Orchestrator-Only (No Direct Data)

让协调 Agent 分配任务和汇总结果,由专门角色读取和修改数据。

编辑审核来源未确认

以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。

使用场景

协调者需分析客户日志中的请求失败数量,但不应直接读取原始客户载荷。教学分工由受限本地数据角色聚合,协调者只拿时间桶、错误码和数量并汇总。

具体做法

明确协调者任务边界与数据角色的许可:数据读取/变更只能由获准执行角色处理,本例不需修改。协调者传字段契约与聚合需求,不接收原日志;角色在受控环境返回最小schema。交接前查是否含标识符或凭据,保留运行身份、错误与覆盖,协调者基于聚合输出解释,不能把摘要当原始事实全覆盖。

反例

协调者先读取全部原日志,再分派分析,输出时才脱敏;专门角色未经权限限制也可任意读写。

改进写法

协调者只定义聚合:按时间桶和错误码计数。获准本地数据角色读取限定日志,返回这三字段及覆盖/错误说明,客户载荷与凭据留在模型上下文外。检查返回schema后汇总;分工不额外授予读写权限。

为什么这样改

分工和最小数据交接把访问职责放在明确边界,减少协调上下文暴露。原始数据先进入协调者再脱敏,已无法达到这种限制。

如何验证

教学协调者输入仅聚合三字段与范围,轨迹无原始日志读取;数据角色请求也只有批准范围。若返回邮箱字段则交接失败。数量可由数据角色独立对账,未读文件不补零。

适用边界

本条无已确认冻结来源。角色分工本身不是隔离,工具/凭据和访问控制需实际落实;聚合仍可能泄露小群体。本文是架构教学,不授权当前派生Agent或访问客户日志。

原文与版本

暂未找到可链接的原文。本文示例由本站编写,用来说明方法。

如何收录这些方法

相关方法