Agent 工具权限怎么划按资源和动作校验不按页面放行Agent 能看到某个页面不等于它可以读取、导出、修改或调用所有工具。权限必须按主体、资源和动作拆分并由服务端重新校验。适用条件先说在前面这里讨论的前提是能够控制和审计用户输入、工具权限、数据来源和模型输出。若授权、数据来源或运行环境不同应重新评估不能直接照搬。权限、密钥与依赖每次工具调用携带当前用户、目标资源和具体动作服务端按三者重新判定页面可见或模型声称获准都不能代替授权。工具使用各自受限的服务身份与短期凭证读取、导出、修改和管理配置分开授权拒绝结果不能由 Agent 自动降级绕过。连接器与工具 schema 固定版本和来源升级后重跑越权参数、过期凭证与未授权资源样本确认服务端默认拒绝。权限划分按动作而非页面权限边界应以读取、导出、调用工具、修改配置等动作划分而不是只区分访问了哪个页面。高风险动作需要更细的对象范围和短期授权服务端必须自行验证不能相信前端传来的角色标志。把权限判定、工具调用结果与脱敏后的请求标识与本次范围一一对应。能对上说明过程可追踪对不上就先补记录再扩大使用。