技能标识:agent-authority-scope-attenuator
检查子智能体授权是否严格落在父授权之内,阻止子授权扩大动作、资源或有效期范围。
检查子智能体授权是否严格落在父授权之内,阻止子授权扩大动作、资源或有效期范围。
输入:父授权 JSON 与子授权 JSON,只处理脱敏的动作、资源、约束和时间窗口。
输出:agent-authority-scope-report.json,输出 PASS/REVIEW、升级原因和 scope_hash。
动作、资源和有效期必须是父授权的子集,子授权约束必须至少同样严格。
JSON 无法解析、字段缺失或状态异常时,保留输入并修正后重跑;不要把 REVIEW 改成 PASS,不要补写未知授权,不要绕过撤销、有效期或人工批准。
本技能只读脱敏 JSON 并生成报告,不连接 IAM、OAuth、MCP、A2A、数据库、网关或网络,不保存密码、Cookie、Token 或真实客户记录。externalactionexecuted 默认 false,任何签发、撤销、工具调用和权限变更均由买家自己的系统与人工决定完成。
使用 examples/input.json 运行最小样例,检查输出存在 schema、status、哈希和边界标志;子授权越权、授权撤销、请求动作越界或 humandecision=PENDING 时必须生成 REVIEW/HOLD/READYFORHUMANREVIEW。
请通过上方所属套餐查看交付内容与下载方式。
下载不等于安装成功,运行环境、平台适配和外部服务需按说明准备。
此处不单独展示技能价格,请以上方所属套餐价格为准。