权限与安全
AI 该有多大的自由
给 AI 全部权限?它可能搞砸一切。每步都审批?用户会疯掉。权限设计是一条光谱:从完全自主到每步审批,中间还有三种选择。
五种权限模式光谱
← AI 自由度高
人类控制度高 →
怎么选?
权限模式的选择取决于 三个维度:
- 操作的可逆性 — 发消息不可逆,读文件可逆
- 出错的代价 — 删除数据代价高,搜索信息代价低
- 用户的信任度 — 新用户谨慎,老用户信任
同一个产品里,不同功能可以用不同的权限模式。
没有最好的权限模式,只有最适合当前场景的权限模式。给 AI 多大的自由,本质上是在回答一个产品问题:这件事出错了,谁来负责?