AI 学习知识库
Knowledge Base & Mindmap
首页
学习地图
笔记库
实验室
搜索
登录 / 注册
快速切换模块
准备知识
经典机器学习
深度学习
Transformer 与大语言模型
AI 智能体工程实战
章节目录 (AI 智能体工程实战)
展开目录 ▼
AI 智能体工程实战
26 章节
智能体开发基础
4 篇
01. Agent 工程全景:能力、边界与架构
02. Agent 提示词工程
03. Function Calling:让模型安全调用工具
04. LangChain 基础:组件化构建 Agent
LangChain 与 LangGraph 编排
4 篇
01. ReAct Agent:推理与行动循环
02. LangChain Agent:工具编排与运行时
03. LangGraph:状态化 Agent 工作流
04. 记忆与 Human-in-the-Loop
检索增强生成
3 篇
01. Agentic RAG:让检索成为可决策工具
02. RAG Pipeline:构建知识检索流水线
03. RAG 检索与回答评测
FastAPI 服务化
4 篇
01. FastAPI 入门:构建 Agent 服务接口
02. FastAPI 路由、依赖与 API 设计
03. FastAPI Agent API:运行、状态与任务管理
04. FastAPI 流式响应:SSE 与实时 Agent 事件
权限与智能体安全
2 篇
01. 流式服务的认证、授权与可观测性
02. 工具权限策略与安全执行
MCP 工具生态
2 篇
01. MCP 概览:模型上下文协议与工具互联
02. MCP Server:设计、实现与发布
部署、观测与运维
3 篇
01. Docker 部署 Agent 服务
02. CI/CD:测试、发布与回滚 Agent
03. 结课项目:部署可信 Agent 平台
评测与成本治理
1 篇
01. Agent 评测、安全与红队测试
必做项目实战
3 篇
01. 项目:客户服务 Agent
02. 项目:工单路由与 Agent Supervisor
03. 项目:可引用的研究助手
本模块进度
0%
已完成 0 / 26 个章节
查看知识全景图
AI 智能体工程实战
26 章节
智能体开发基础
01. Agent 工程全景:能力、边界与架构
02. Agent 提示词工程
03. Function Calling:让模型安全调用工具
04. LangChain 基础:组件化构建 Agent
LangChain 与 LangGraph 编排
01. ReAct Agent:推理与行动循环
02. LangChain Agent:工具编排与运行时
03. LangGraph:状态化 Agent 工作流
04. 记忆与 Human-in-the-Loop
检索增强生成
01. Agentic RAG:让检索成为可决策工具
02. RAG Pipeline:构建知识检索流水线
03. RAG 检索与回答评测
FastAPI 服务化
01. FastAPI 入门:构建 Agent 服务接口
02. FastAPI 路由、依赖与 API 设计
03. FastAPI Agent API:运行、状态与任务管理
04. FastAPI 流式响应:SSE 与实时 Agent 事件
权限与智能体安全
01. 流式服务的认证、授权与可观测性
02. 工具权限策略与安全执行
MCP 工具生态
01. MCP 概览:模型上下文协议与工具互联
02. MCP Server:设计、实现与发布
部署、观测与运维
01. Docker 部署 Agent 服务
02. CI/CD:测试、发布与回滚 Agent
03. 结课项目:部署可信 Agent 平台
评测与成本治理
01. Agent 评测、安全与红队测试
必做项目实战
01. 项目:客户服务 Agent
02. 项目:工单路由与 Agent Supervisor
03. 项目:可引用的研究助手
本模块进度
0%
已完成 0 / 26 个章节
查看知识全景图
笔记库
/
AI 智能体工程实战
/
02. 工具权限策略与安全执行
← 返回知识地图
02. 工具权限策略与安全执行
难度: 进阶
预计阅读 60 分钟
学习进度 0%
标记为已完成
核心导读
用策略引擎、审批和审计控制 Agent 的工具调用风险。
学习目标
为工具调用建模主体、资源、动作和条件。
实现最小权限、审批与策略决策点。
防御提示注入、越权调用和数据外泄。
大纲
威胁模型:恶意提示、工具输出注入、权限混淆、数据泄漏和不可逆操作。
策略模型:主体、租户、资源、动作、环境、金额/范围等条件。
执行顺序:模型提议 → 参数校验 → 策略判定 → 审批(如需)→ 执行 → 审计。
权限分级:只读、受限写入、高风险写入;使用一次性授权和范围限制。
安全测试:越权、绕过、注入、重放和拒绝服务场景。
实践产出
为邮件发送、退款和知识库查询定义策略矩阵与审批规则。
检查清单
模型永远不是最终授权者。
每个工具调用都有可追溯的策略判定。
高风险操作有范围、额度和有效期限制。
本页目录
学习目标
大纲
实践产出
检查清单
关联推荐笔记
查看全部
01. Agent 工程全景:能力、边界与架构
agent
30 分钟
02. Agent 提示词工程
agent
40 分钟
03. Function Calling:让模型安全调用工具
agent
45 分钟