LESSON 7.6 · 工程 · 110 分钟

生产边界:权限、安全与人机协同

生产边界:权限、安全与人机协同:理解least privilege、approval、sandbox、audit,完成“为高风险工具做威胁模型”。属于「从模型到智能系统」学习阶段。

学完你应该能够

  1. 能不用术语堆砌,解释「生产边界:权限、安全与人机协同」解决了什么问题。
  2. 能围绕 least privilege、approval、sandbox 画出变量与因果关系。
  3. 能完成「为高风险工具做威胁模型」,并用证据而不是感觉判断结果。

核心概念

least privilege

least privilege必须映射为可观察状态、权限边界和可回放轨迹,才能被测试与审计。 先给它一个可操作的定义,并指出它解决的具体问题。

approval

approval把计算、参数或序列分给多设备,同时引入通信成本。选择策略时要比较消息大小、链路带宽、同步频率和流水线空泡,而不是只看 GPU 数量。

sandbox

sandbox必须映射为可观察状态、权限边界和可回放轨迹,才能被测试与审计。 写出至少一个不变量、shape 约束或成立条件。

audit

audit必须映射为可观察状态、权限边界和可回放轨迹,才能被测试与审计。 用反例说明忽略它时系统会怎样失败。

实践任务

为高风险工具做威胁模型

  • 预测:在运行代码前,写下你预期的输出、趋势或失败位置。
  • 构建:定义约束与成功指标,只保留回答核心问题所需的最小组件。
  • 验证:使用轨迹回放、schema 校验、权限测试与回归任务集;保存参数、随机种子与原始结果。
  • 迁移:换一个工具、失败模式或权限边界后仍保持可控,说明原结论是否仍成立。

进入完整互动课程