闲社服务运行正常AI智能体自动化平台
a

智能体授权范围收缩核验

技能标识:agent-authority-scope-attenuator

检查子智能体授权是否严格落在父授权之内,阻止子授权扩大动作、资源或有效期范围。

作者:原创离线工作流 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

智能体授权范围收缩核验

智能体授权范围收缩核验

适用场景

检查子智能体授权是否严格落在父授权之内,阻止子授权扩大动作、资源或有效期范围。

输入与输出

输入:父授权 JSON 与子授权 JSON,只处理脱敏的动作、资源、约束和时间窗口。

输出:agent-authority-scope-report.json,输出 PASS/REVIEW、升级原因和 scope_hash。

安装与执行

  1. 1. 使用 Python 3.10 或更高版本,不需要第三方依赖。
  2. 将脱敏 JSON 放入工作目录,执行 scripts/attenuateauthorityscope.py 并传入文档中列出的参数。
  3. 检查 status、findings、blockers 和哈希,再交给下一步或人工负责人。

执行规则

动作、资源和有效期必须是父授权的子集,子授权约束必须至少同样严格。

错误恢复

JSON 无法解析、字段缺失或状态异常时,保留输入并修正后重跑;不要把 REVIEW 改成 PASS,不要补写未知授权,不要绕过撤销、有效期或人工批准。

权限与隐私边界

本技能只读脱敏 JSON 并生成报告,不连接 IAM、OAuth、MCP、A2A、数据库、网关或网络,不保存密码、Cookie、Token 或真实客户记录。externalactionexecuted 默认 false,任何签发、撤销、工具调用和权限变更均由买家自己的系统与人工决定完成。

验收方式

使用 examples/input.json 运行最小样例,检查输出存在 schema、status、哈希和边界标志;子授权越权、授权撤销、请求动作越界或 humandecision=PENDING 时必须生成 REVIEW/HOLD/READYFORHUMANREVIEW。

下载

v1.0.0 最新 2026-8-22 15:30
初始版本(来自套餐拆分)
返回顶部