必须启用ABAC+RBAC混合权限模型才能对单个Agent配置工具级权限;通过Agent详情页或YAML声明式配置可绑定专属工具权限;需在数据源页设置路径白名单并禁用递归遍历以限制数据访问范围;关闭“允许自主生成API调用”开关可禁用高风险能力。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在Agent Space中精确控制单个Agent的权限,防止它越权访问数据库、误删生产配置或调用未授权工具,是保障多Agent系统稳定运行的关键操作。
确认Agent所在工作空间已启用细粒度权限模型
进入目标Workspace详情页 → 点击左侧「设置」→「权限管理」→ 查看「权限模型」下拉菜单。若当前显示为“基础角色模型”,则仅支持“管理员/开发员/只读成员”三级,【无法对单个Agent配置工具级权限】;必须切换为“ABAC+RBAC混合模型”并保存,后续步骤才可生效。
切换后系统会自动重建权限缓存,约需45秒。期间对Agent的权限修改操作将被拒绝,页面提示“权限引擎重启中”。
为指定Agent绑定专属工具权限
方法一:通过Agent详情页直接配置
进入「Agents」列表 → 点击目标Agent名称(如“合同查询员”)→ 滚动至「工具与权限」区域 → 点击「编辑工具权限」→ 勾选允许调用的工具(如pdf-search、sql-reader),取消勾选禁止项(如shell-exec、s3-delete)。
注意:若某工具未出现在列表中,说明该工具尚未在当前Workspace中启用,需先前往「连接器」页安装并授权。
方法二:使用YAML声明式配置
在Agent编辑页切换至「YAML模式」→ 在permissions字段下添加显式策略:
permissions:
allowed_tools: ["pdf-search", "csv-reader"]
denied_actions: ["DELETE", "EXECUTE"]
保存后立即生效,无需重启Agent。
限制Agent可操作的数据范围
第一步:进入Workspace的「Data Sources」页 → 找到已接入的合同PDF存储桶 → 点击右侧「权限管理」。
第二步:在弹出面板中找到目标Agent名称 → 将其权限从默认的「Inherited」改为「Custom」→ 展开「路径白名单」→ 输入允许读取的子路径,例如:
/archive/2024-q3/
/archive/2025-q1/
第三步:勾选「禁止递归遍历」→ 保存。
这一步能确保Agent即使被注入恶意Prompt,也无法通过../跳转访问其他年份的合同文件。
禁用高风险能力开关
打开Agent编辑页 → 向下滚动至「安全策略」区域 → 关闭「允许自主生成API调用」开关。
该开关一旦开启,Agent可在推理中动态拼接URL并发起任意HTTP请求,绕过所有工具权限校验。
关闭后,Agent只能调用预注册且已授权的工具,所有网络请求均经平台网关统一鉴权与审计。
点击「保存并强制重启Agent」→ 页面顶部显示“Agent reloaded with updated security context”即完成。


















