五层防护
- 身份鉴权:Agent Card声明认证方式,调用方持有效令牌;
- 授权同意:OAuth式授权,资源方按scope最小授权,可随时撤销;
- 传输安全:全链路HTTPS/TLS,请求签名与时间戳防重放;
- 审计留痕:记录谁在何时调用了什么能力、结果如何;
- 风控治理:敏感操作人工确认、风控词过滤、异常调用熔断。
数据边界
跨智能体只传递完成任务所必需的数据,敏感个人信息脱敏;涉及个人信息处理须符合《个人信息保护法》并签署数据处理协议;私有数据默认不用于训练。
高危操作原则
涉及资金、对外发送、删除、签约等高危动作,智能体只能发起请求并给出依据,最终由人确认,避免自主越权。
