更新时间:2026-09-04 GMT+08:00
分享

配置Agent角色限定策略

随着大模型技术的成熟,智能体(Agent)正被广泛应用于企业核心业务场景,被赋予订单处理、数据查询、系统操作等高敏感权限。一旦缺乏有效的行为边界约束,智能体可能执行超出其岗位职责的操作,导致误操作引发的资金损失、核心数据泄露损毁,甚至重大生产事故,给企业带来难以估量的损失。

智能体卫士可以为智能体预置多种角色限定策略,通过定义不同角色的岗位职责和业务行为边界,精准划定智能体的业务范围,一键拦截黑名单中的越权行为,有效避免资金损失等重大生产事故。

约束限制

该策略默认不开启,需要您手动启用,启用后可为单个智能体设置策略。

配置Agent角色限定策略

  1. 登录企业主机安全控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. 在左侧导航栏,选择智能体卫士 > 防护配置,进入“防护配置”页面。

    图1 防护配置

  4. (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
  5. “Agent角色限定”策略所在行,单击“配置管理”,进入策略详情页面。

    图2 策略详情

  6. 单击“Agent角色限定”下方的“配置管理”,进入“角色限定”页面。
  7. 根据业务需要选择策略配置方式。

    • 通过角色模板快速配置策略
      1. “模板类型”选择“角色模板”
      2. “角色模板”下拉框中选择需要的角色。
      3. 根据需要开启或关闭修改预置的角色行为限制开关。

        预置的行为限制为禁止操作,若开启某个行为限制,表示禁止此智能体做相应行为。

      图3 通过模板创建策略
    • 自定义角色限定策略
      1. “模板类型”选择“自定义”
      2. 输入“模板名称”
      3. 根据需要开启或关闭修改预置的角色行为限制开关。
      图4 自定义角色限定策略

  8. 确认策略配置无误后,单击“下一步”,进入“选择防护对象”页面。

    图5 选择防护对象

  9. 勾选需要开启角色限定策略的智能体,单击“确定”

相关文档