<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Access-Control on All about Raspberry Pi</title><link>https://hugozhu.site/tags/access-control/</link><description>Recent content in Access-Control on All about Raspberry Pi</description><generator>Hugo</generator><language>en</language><lastBuildDate>Tue, 28 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hugozhu.site/tags/access-control/index.xml" rel="self" type="application/rss+xml"/><item><title>Agent 时代的权限：从 RBAC 到五层信任架构</title><link>https://hugozhu.site/post/2026/314-agent-era-permission-five-layer-trust/</link><pubDate>Tue, 28 Jul 2026 00:00:00 +0000</pubDate><guid>https://hugozhu.site/post/2026/314-agent-era-permission-five-layer-trust/</guid><description>&lt;p&gt;一个人类员工一天审批 20 单、发 50 封邮件、访问 10 个系统。如果权限有漏洞，损害上限是 20 单。&lt;/p&gt;
&lt;p&gt;一个 Agent 一秒调 100 次 API。如果权限有漏洞，损害上限是 &lt;strong&gt;10000 单&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;这不是量变，是质变。传统权限模型（RBAC / ABAC）有一个隐含假设： &lt;strong&gt;操作者是人，操作速度是人的速度。&lt;/strong&gt; 这个假设在 Agent 时代彻底失效了。&lt;/p&gt;
&lt;p&gt;再加上三个新问题：委托链（人委托 Agent A，A 调用 Agent B，B 访问系统 C）、上下文依赖（同一个 Agent 在不同群里有不同权限）、可被操纵（Agent 可能被 prompt injection 劫持）——传统权限模型不是「需要升级」，而是 &lt;strong&gt;需要重新设计&lt;/strong&gt;。&lt;/p&gt;</description></item></channel></rss>