更新时间:2026-09-04 GMT+08:00
配置Agent角色限定策略
随着大模型技术的成熟,智能体(Agent)正被广泛应用于企业核心业务场景,被赋予订单处理、数据查询、系统操作等高敏感权限。一旦缺乏有效的行为边界约束,智能体可能执行超出其岗位职责的操作,导致误操作引发的资金损失、核心数据泄露损毁,甚至重大生产事故,给企业带来难以估量的损失。
智能体卫士可以为智能体预置多种角色限定策略,通过定义不同角色的岗位职责和业务行为边界,精准划定智能体的业务范围,一键拦截黑名单中的越权行为,有效避免资金损失等重大生产事故。
约束限制
该策略默认不开启,需要您手动启用,启用后可为单个智能体设置策略。
配置Agent角色限定策略
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - 在左侧导航栏,选择,进入“防护配置”页面。 图1 防护配置
- (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
- 在“Agent角色限定”策略所在行,单击“配置管理”,进入策略详情页面。 图2 策略详情
- 单击“Agent角色限定”下方的“配置管理”,进入“角色限定”页面。
- 根据业务需要选择策略配置方式。
- 通过角色模板快速配置策略
- “模板类型”选择“角色模板”。
- 在“角色模板”下拉框中选择需要的角色。
- 根据需要开启或关闭修改预置的角色行为限制开关。
预置的行为限制为禁止操作,若开启某个行为限制,表示禁止此智能体做相应行为。
图3 通过模板创建策略
- 自定义角色限定策略
- “模板类型”选择“自定义”。
- 输入“模板名称”。
- 根据需要开启或关闭修改预置的角色行为限制开关。
图4 自定义角色限定策略
- 通过角色模板快速配置策略
- 确认策略配置无误后,单击“下一步”,进入“选择防护对象”页面。 图5 选择防护对象
- 勾选需要开启角色限定策略的智能体,单击“确定”。