你不能解雇你的人工智能探员

2026年8月29日2 次浏览来源:Dev.to阅读原文

一个分公司来审查 约60个承诺, 每一个作者 由团队的人。

他没有写 Claude Desktop在笔记本电脑上运行时 签下了我们在安装时配置的特征 就存放处而言,作品是他的.

至于怪罪 审计 还有我们所有的代码所有权公约 都属于他 没有人能够将他实际研究并接受的4个或5个决定从50个数字的模型中分离出来,同时他点击结果,看它是否有效.

我们把整件事从他的机器上移出: 模型现在运行服务器侧, 工作副本是在孤立的环境中提供每张票, 回来的是URL。

这解决了港口冲突和依赖性漂移,这就是我们这样做的原因。

它没有解决归属问题。

它转移了它。

现在,一个服务账户承诺,服务账户是每个运行共享的身份,每个人,每张票。

这就是企业抵达的速度大大快于大多数准入管理方案所准备的速度。

新雇人、打印机和经纪人 在他们的第一周就换个工作 他们有一个独特的识别器 永远不会属于其他人, 一组授权 某人的名字要求, 登录线索, 和离船程序 需要一个下午。

四事:他们是谁,他们能达到什么,他们做了什么,你如何摆脱他们.

雇佣,许可,审计,解雇。

现在三楼的打印机。

它有一个资产标记, 它坐在一个网络区段上, 让它到达打印服务器, 没有别的, 它记录每一个工作, 你可以解开它。

同为四事.

没有人对打印机印象深刻,但打印机已完全清点.

现在,代理你的团队 上个月站起来 分门别类的门票, 读CRM和张贴摘要 在Slack。

它使用从人类账户中铸造的钥匙, 可能属于制造这玩意的人。

每个下游系统的所有日志都记录着这个人,而不是那个特工.

它所能达到的:无论他们能够达到什么,对于一个拥有管理权的工程师来说,通常是一切.

其所为:与人所为不可分.

如何发射:旋转钥匙,然后找出其他的破碎.

没人决定特工可以写信给客户关系委员会 它继承了它借入的账户的许可。

答案变得不舒服 身份 是指属于这个代理的证书 只有这个代理 在每个下游系统日志中 与部署它的人 配置文件中的名称不合格 。

能否拥有这个完全取决于平台.

API-native service handle it well:Anthropic,OpenAI,Frede等将发行一个密钥,拥有自己的权限和自己的名字,不需要座位.

多数代理人实际工作的业务系统是问题所在。

Salesforce,HubSpot和大多数CRMs模式在被人们占用的座位周围访问,因此每个特工单独一个身份意味着支付座位或共享证书,共享是团队的选择.

范围是它能够触及的,用操作而不是系统表示. "从售票店读取,写到一通Slack频道,调用定价终点"是一个范围. "As a API key for Salesforce" 并没有告诉你实际能做什么.

权衡是真实的,值得直言:狭长的瞄准镜会更频繁地被打破,每一个被打破的地块都落在理解许可模式的人身上,这绝不是操作代理的人.

宽宽的瞄准镜更便宜 更平和,直到没有。

归咎每个行动需要三个事实,而不是一个:哪个代理人做了它,哪个操作它,以及哪个人类或系统事件授权运行。

我们最后所做的是给每个跑步 自己的号码,并确保这个号码出现过

分享