[数字分身] 决策授权体系 — 低风险自动执行,高风险举手 #57

Closed
opened 2026-05-10 15:28:07 +08:00 by admin · 0 comments
Owner

目标

建立分层授权体系,让数字分身在合适的风险等级下自主决策。

授权等级

等级 风险 示例 需要确认
L0 完全自主 零风险 格式化代码、修正拼写
L1 自动+通知 低风险 合并小PR、回复常规邮件 否(通知)
L2 建议+确认 中风险 修改API接口、调整配置 是(一键确认)
L3 举手 高风险 修改数据库schema、涉及资金 是(详细审批)
L4 禁止 极高风险 删除生产数据、修改权限 始终禁止

技术方案

  • 每个操作预定义风险等级(可配置)
  • 数字分身执行前检查授权矩阵
  • 需要确认时通过飞书/站内发送确认卡片
  • 所有决策记录审计日志

新增文件

  • backend/app/models/auth_matrix.py
  • backend/app/services/auth_gate.py
## 目标 建立分层授权体系,让数字分身在合适的风险等级下自主决策。 ## 授权等级 | 等级 | 风险 | 示例 | 需要确认 | |------|------|------|---------| | L0 完全自主 | 零风险 | 格式化代码、修正拼写 | 否 | | L1 自动+通知 | 低风险 | 合并小PR、回复常规邮件 | 否(通知) | | L2 建议+确认 | 中风险 | 修改API接口、调整配置 | 是(一键确认) | | L3 举手 | 高风险 | 修改数据库schema、涉及资金 | 是(详细审批) | | L4 禁止 | 极高风险 | 删除生产数据、修改权限 | 始终禁止 | ## 技术方案 - 每个操作预定义风险等级(可配置) - 数字分身执行前检查授权矩阵 - 需要确认时通过飞书/站内发送确认卡片 - 所有决策记录审计日志 ## 新增文件 - backend/app/models/auth_matrix.py - backend/app/services/auth_gate.py
admin closed this issue 2026-05-10 17:58:09 +08:00
Sign in to join this conversation.
No Label
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: admin/aiagent#57