Paperclip 入门:用组织结构管理 AI Agent 团队
Paperclip 安全与运维:把 Agent 当作有权限的员工
把身份、工作目录、密钥和事故处理放在同一张检查表。
Paperclip 安全与运维:把 Agent 当作有权限的员工知识学习CN编辑简报更新 2026-09-26
你将学会
- 身份从部署开始
- Agent 会碰到真实系统
- 准备停机与失陷处置
开始前需要
- Node.js 与 Agent 运行环境基础
- 不含敏感资料的测试公司
把源码阅读转成有边界、有退出条件的团队实验。
先看结论
- local_trusted 不是多人共享安全模式。
- 工具与密钥权限决定实际影响范围。
- 事故能力需演练,不能从源码推断。
身份从部署开始
文档中的 authenticated 模式要求登录,local_trusted 不要求。服务向团队开放前,核对董事会成员关系和 Agent API 密钥范围。
模式迁移期间的董事会认领链接会授予所有权。把它作为一次性凭据保护,并留下认领者的审计记录。
Agent 会碰到真实系统
适配器可在工作目录运行并接收密钥。尽量缩小文件和网络权限,优先使用短期凭据,对发布或付款等外部动作要求人工复核。
任务中的提示文本可能要求超出原目标的操作。除书面策略外,还需要工具权限隔离和人工审批。
准备停机与失陷处置
监控排队任务、孤儿运行、预算事件和审批积压。演练暂停 Agent 和撤销其凭据。
README 介绍了恢复与审计能力,但本次没有做事故演练。应在自己的实例实测并保留证据。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
检查未登录访问被拒及成员范围。
- 2
抽查 Agent 工作目录和注入的密钥。
- 3
暂停 Agent、撤权并检查审计链。
可复制示例
text
Operator check: login denied / company scope / secret scope / pause path / audit record常见问题
审批能自动清除恶意输入吗?
不能。它提供人的决策点,仍需工具隔离和输入审查。
本文验证了跨公司隔离吗?
没有。仓库有此说明,但未实际执行跨公司测试。
资料来源
- Paperclip / README.md来源核查 2026-09-26
- Paperclip / docs/deploy/deployment-modes.md来源核查 2026-09-26
- Paperclip / server/src/services/approvals.ts来源核查 2026-09-26
- Paperclip / server/src/services/budgets.ts来源核查 2026-09-26