DCAI
DC AI 热点

全部 AI 动态

9月25日2026-09-25
arXiv 人工智能✦ 精选AI 评分 75/10012:00

skilder:基于角色权限控制的LLM智能体渐进式技能发现治理框架

针对大语言模型智能体在接入海量企业工具时面临的上下文超限、工具选择退化及合规治理漏洞等问题,研究人员提出了名为 skilder 的新框架。传统通过提示词设定的安全策略缺乏硬性约束,而多智能体委托方案又分散了审计日志。skilder 将技能与工具等能力打包为特定角色,通过基于角色的范围划分与渐进式技能发现机制,实现对智能体工具调用的结构化治理与确定性访问控制。

阅读原文 ↗推荐理由:针对企业级大模型智能体调用海量工具时的治理与性能痛点,提出了结构化的访问控制框架。# 智能体# 工具调用# 访问控制# 治理# 应用工程
9月24日2026-09-24
arXiv 人工智能✦ 精选AI 评分 72/10012:00

ZeroGate:面向受治理AI智能体运行时的信任保留快速路径机制

针对AI智能体提前授权可能导致载荷、权限或状态发生漂移的安全风险,研究团队提出ZeroGate架构。该方案将精确操作审批与持久本地准入解耦:签发者签署具有时效性的ActionPass凭证,受信任运行时适配器重构最终操作,再由本地网关验证绑定并消耗nonce。系统利用SQLite事务同步处理nonce注销、配额更新及准入收据生成,在维持信任边界和决策一致性的前提下优化了执行分发延迟。

阅读原文 ↗推荐理由:针对AI智能体运行时的安全管控与执行延迟平衡,提出了解耦审批与准入的实用工程架构。# 智能体# 运行时架构# 安全鉴权# 安全# 访问控制
Claude Code 更新AI 评分 45/10003:19

API网关服务发布 v2.1.281:增强 Claude 桌面策略控制与 Bedrock 上游安全集成

该版本针对 Claude 应用网关进行了多项功能更新:支持 Claude Desktop 新增的策略配置,包括限制工作目录外读取权限及禁用权限绕过模式;在 Amazon Bedrock 上游中新增通过 STS 实现跨账户 AssumeRole 的 IAM 角色调用支持;提供对 Bedrock 护栏(Guardrail)的统一配置支持;并在网关配置中引入了遥测资源属性设置。

阅读原文 ↗推荐理由:提供了针对 Claude Desktop 和 Bedrock 上游更完善的权限控制、安全护栏及遥测支持的工程版本更新。# Claude# AWS Bedrock# API网关# 访问控制# 版本更新