OmniTools 8月5日消息,AI HOT 精选 8月5日消息,Cloudflare 发布论文《The Agent Access Model》,提出面向 AI 智能体的新型访问控制模型 AAM。该模型以“不信任运行”为基本原则,要求对任务执行图中的每个动作,基于智能体身份、授权任务及已触达资源进行实时授权。
AAM 针对 AI 智能体的四大特性设计:短暂生命周期、机器级执行速度、提示词边界模糊性,以及跨服务跳转带来的组合权限风险。模型强调通过缩小智能体整体能力集来提升安全性,而非仅优化单次访问决策。
论文同时区分了单主体控制与多人协同场景下的访问控制难点,指出传统基于用户身份的权限模型难以适配智能体行为模式。