Lelu 针对的是“有权限的 agent 被操纵”这一类问题,而不是传统 RBAC/ABAC 已解决的身份授权。Quickstart 展示了四种决策结果:allow、human_review、compute 和 deny,其中 compute 可以把动作重定向到更安全的替代工具;demo 还展示了藏在 resource note 里的 prompt injection 在 policy 前被拦下。它的设计重点是把 confidence、actingFor、tool/action 等结构化上下文纳入授权点,让 agent 每个动作都留下可审计决策。
–浏览
评论 · Comments