现在Agent满天飞,Anthropic内部工程师的代码交付量已经被AI拉升到了原来的8倍。写代码不再是稀缺能力,验证质量、管理异步Agent成了新难题。但狂飙之下有个致命问题被忽略了:你的系统,敢直接给Agent开最高权限吗? 以前管后端服务,代码路径是静态的,审计起来明明白白。人类用户受限于会话和UI,也翻不起大浪。但Agent完全不是这回事。它会多步执行、调用工具、把任务甩给其他Agent,甚至代表用户做出你根本没预料到的操作。Auth0的Cameron Pavey看得很透,AI智能体既不是人类用户,也不是传统后端服务,它根本不属于上述任何一类。 如果你还按老套路,给Agent配个长期有效的服务账户,或者直接扔个宽泛的OAuth权限过去,那简直是在裸奔。一旦Agent产生幻觉或者被提示词注入,核心数据库瞬间就能被扒个底朝天。 看看Uber是怎么解这道题的。他们直接把零信任架构砸向Agent系统,搞出参与者链和短效令牌机制。Agent每执行一个动作,或者把任务甩给下一个节点,都得找安全令牌服务换个分钟级的短效JWT。令牌里带着完整的调用来源信息,下游系统一看就知道是谁发起的、经过了哪些手。同时MCP网关会在中间做工具访问检查,该脱敏的数据绝不放行。这套机制跑下来,令牌交换的P99延迟死死压在40毫秒以内,根本没给性能拖后腿。 Agent正在实打实地打破传统软件工程的边界。权限控制不能再停留在静态授权的老黄历上,必须建立基于能力、任务和分层执行的新规则。连底层架构的访问模型都得推倒重来,那些还抱着旧有权限范式不放的团队,迟早会在一次越权事故里交足学费。 别拿管传统微服务那套老黄历来套Agent。Uber早就看透了这一点,直接掀桌子搞了套新玩法,核心就四个字:锁死越权。 他们首先弄了个智能体注册表,这玩意相当于给Agent上了户口。每个Agent能托管什么工作负载,白纸黑字绑定得死死的,从根上杜绝了野路子Agent乱跑的可能。 光有户口还不够,流转过程才是重头戏。Uber的安全令牌服务彻底抛弃了长期有效的服务账户,改玩分钟级短效JWT。Agent每跨一个节点、每委派一次任务,都得重新换令牌。这令牌里还藏着个参与者链,不仅记录当前调用者,连最初发起请求的人类用户、中间经手的所有Agent身份都串在一起。下游系统拿到令牌,谁指使的、谁干的,一清二楚。 最后兜底的是MCP(模型上下文协议)网关。这不仅仅是个路由,更是个铁面无私的守门员。它负责执行严格的工具访问检查,一旦发现Agent想越界调用敏感工具,直接拦截。就算拿到权限,涉及核心数据的返回结果也会在网关层被强制脱敏。 这套组合拳打下来,Uber内部数千个Agent跑得起飞,令牌交换的P99延迟却死死压在40毫秒以内,根本没给性能拖后腿。 这其实释放了一个极其明确的信号:AI Agent正在暴力拆解传统软件工程的边界。底层权限控制要是还停留在静态授权和宽泛OAuth的旧范式里,迟早要出大乱子。给Agent上户口、发短效通行证、设网关守门员,这不是技术炫技,而是重构系统信任基石的必经之路。 底层权限的坑刚填上,但别急着开香槟。代码交付量翻8倍听起来很爽,可真正的麻烦才刚露头。 Anthropic的Fiona Fung早就看透了这层窗户纸。他们内部代码产出确实被AI拉升了8倍,但软件工程的瓶颈根本没消失,只是转移了。以前大家愁怎么把代码敲出来,现在写代码成了最不稀缺的能力。验证质量、判断优先级、管理满天飞的异步Agent,反而成了新泥潭。 最逗的是,很多团队还在狂烧Token,把模型调用量当成团队绩效。这纯属自欺欺人。Token消耗再多,工具使用量再大,也不等于真实业务进展。现在早过了闭眼烧钱听响的阶段,必须死磕ROI。 要想在Agent时代把团队管好、把账算清,旧的管理范式必须扔掉,核心得抓住这三点: 1、别死盯Dashboard,管理者必须亲自下场Dogfooding,甚至从写代码的独立贡献者做起,不然根本不知道Agent到底在瞎搞什么。 2、把衡量标准从代码行数切换到真实产出,去定义产品质量,甚至去观察用户骂街的频率来判断挫败感。 3、彻底打破岗位边界,让PM和设计师卷入编码工作流,同时逼着工程师长出产品脑子。 当AI把编码门槛踩在脚下,团队运作方式和价值衡量标准就得跟着推倒重来。只会无脑堆Prompt的团队迟早被反噬,能驾驭Agent并算清ROI的,才能在这场工程变革里拿到下一张门票。 以前当管理者,看看Dashboard上的代码提交量和Bug率,基本就能对团队产出心里有数。现在这套玩法在Agent时代彻底失效了。Anthropic的Fiona Fung把话挑得很明,管理者得亲自下场Dogfooding,甚至先从写代码的独立贡献者做起。当你被精美的报表和层层汇报包裹时,根本察觉不到Agent在底层是怎么产生幻觉或者瞎改架构的。只有亲自去验证那些异步Agent交出来的代码,去盯用户反馈里骂街的频率,你才能摸到真实的产品温度。 管理理念变了,日常开发的动作也得跟着重塑,核心就是把最小权限原则砸进每一个工作流里。以前给内部工具开权限,为了图省事经常直接扔个宽泛的长期服务账户。现在面对会自主决策、多步执行的Agent,这种粗放模式就是埋雷。开发团队在接入Agent时,得默认只给当前任务所需的最小权限,把访问控制切得碎碎的。 别觉得这是在给开发添堵。Uber把这套基于短效令牌和参与者链的最小权限架构推向内部数千个Agent时,并没有引发开发者的集体抗议。他们弄了个标准化的客户端,把身份传播和令牌交换自动化,默认安全直接写进标准路径。结果就是,几千个Agent跑得起飞,团队也不用再为了权限配置扯皮。 当AI把编码门槛彻底踩平,岗位边界早就模糊了。PM和设计师正在被卷入编码工作流,工程师也被逼着长出产品脑子。只会无脑堆Prompt、给Agent开最高权限的团队,迟早会在一次越权事故或者毫无产出的Token燃烧中交足学费。能驾驭Agent并算清ROI的,才能拿到下一张门票。