安全为基线
权限、隔离、审计是默认前提,不是事后补丁
我们在探索 No Console:用代码和 API 做事,用流程管安全和权限。
权限、隔离、审计是默认前提,不是事后补丁
先把账号、流程和变更路径设计清楚,再放开自动化
敏感动作由人授权、审批、担责
让 Agent 自主操作的前提是账号边界能兜住。单账号混用最容易踩这三类坑:
Landing Zone 用账号隔离和最小权限,把单点失控压到可接受范围。账号边界立住了,再让 Agent 动手才有意义。
立即前往账号隔离只解决谁能动。Agent 还要看清环境里有什么、归谁、怎么改过。手动操作最容易踩这三类坑:
IaC 把资源写成代码,拓扑和变更都能留下。Agent 才能据此分析和变更。
立即前往原则已经立了。开工按这个顺序:先写清目标,再给最小权限,关键动作留人确认。
先写清 Agent 要做什么、中间有哪些风险。目标写死了,它会一个劲往完成任务赶;你没写明的约束,它也可能绕开。
默认只给完成任务所需的最低权限。敏感操作再由人临时授予。
需求没说清、理解偏了,不能让 Agent 独自拍板。关键变更要人确认、人兜底。