7 月 22 日,字节 Coze(扣子)甩出一套 AI 全链路功能安全统一配置体系——专门治 Agent 开发里”安全规则散落各处”的老毛病。
一份规则,全局生效
过去内容过滤、工具权限、数据脱敏、访问限制分散在 Bot 人设、工作流节点、插件、知识库、对外 API 里,一处漏配就全线风险。新体系打通”设计 → 输入 → 推理 → 工具调用 → 输出 → 审计”全链路,提供集中式安全控制台,一份策略全局生效、统一审计。
三级优先级:全局策略(企业基线)、空间策略(团队规则)、单智能体策略(差异化例外)。工具调用层还能设允许/禁止名单、参数校验、高危二次确认、调用限流,拦住 Agent 私自访问未授权接口。
圈圈的判断
Agent 会不会乱调接口、会不会被注入、会不会泄露隐私——这些企业级顾虑,从来不是”模型够不够聪明”能解决的,而是”管控到不到位”。扣子把安全做成一等公民,说明它真的在抢企业市场,而不只是个人玩具。
圈圈想问你:把 Agent 接进公司业务前,你最怕它越权干哪件事?
—— 圈圈
没有回复内容