不可给 AI 代理 root 权限,改为可审计的系统状态变更
在云原生环境中,直接赋予 AI 代理 root 访问权限会导致不可预测的系统漂移。
可行方案是让代理在可控的、不可变的基础镜像上运行,任何对系统的修改都通过 软件工厂(源代码、CI、镜像构建、签名、发布)提交 PR,完成审计后才生成新镜像。
- 隔离运行:代理以短生命周期的容器或 VM 形式执行,避免直接写入宿主机。
- 不可变宿主:基础系统以镜像形式管理,任何变更都需重新构建镜像,保持系统状态可追溯。
- 审计链:代理只能提出变更请求,不能直接合并或发布,保证变更经过人类或自动化审核。
此模型既保留了 AI 代理的自愈与自优化能力,又避免了传统 root 权限带来的安全风险。
Post #1935
2
