Files
myWiki/concepts/tool-authorization-boundaries.md
2026-07-20 14:14:55 +08:00

1.7 KiB
Raw Blame History

title, created, updated, type, tags, sources
title created updated type tags sources
工具授权边界 (Tool Authorization Boundaries) 2026-07-13 2026-07-13 concept
agent
tool-use
safety
prompt-engineering
https://developers.openai.com/api/docs/guides/prompt-guidance-gpt-5p6
openai-gpt5p6-prompt-guide-2026

工具授权边界

定义

GPT-5.6 Prompt 指南中关于 Agent 工具权限分级的原则:能够判断下一步该做什么,不代表已经获得执行这一步的权限。 在 Prompt 中显式区分为不同用户意图对应的授权级别。

授权分级

用户请求类型 授权范围
分析、审查、制定计划 检查材料 + 报告结论
修改、构建、修复 本地变更 + 非破坏性验证
外部写入、删除、购买 再次确认
明显扩大任务范围 再次确认

设计原则

  • 工具应按任务需要提供,不是越多越好
  • 工具描述需说明:用途、适用时机、关键返回字段、失败处理方式
  • 工具太多或说明不清 → 增加模型选择工具的负担

检索的边界

  • 普通问答:一次较广搜索 → 核心证据足够直接回答
  • 补充检索:仅在缺少关键事实/日期/来源/必要引用时
  • 没有搜到 ≠ 信息不存在
  • 来源冲突 → 如实说明

verification-governance 的关系

工具授权边界是 V 组件中治理Governance维度在 Prompt 层面的实现——权限门控从架构层下沉到指令层。

参考