Britive ARC:AI Agent 权限由长期特权转向任务级即时授权

Britive 推出 ARC,按 AI Agent 正在执行的任务、身份和所需范围即时授权,并在工作完成后撤销权限,主打零长期特权和完整审计记录。

Britive 于 2026 年 8 月 24 日推出 Britive ARC(Agentic Runtime Control),把 AI Agent 的安全问题由「如何保护它手上的凭证」,转到「它为什么需要长期持有特权」。这项产品针对的是会查询数据库、调用 API、修改基础设施,甚至由其他 Agent 触发工作的企业 Agent。

ARC 的核心做法是把访问权限绑定到正在执行的工作。Britive 表示,每次授权都会按照背后的身份、任务和所需范围评估;通过后只提供完成该任务所需的权限,在执行期间持续控制使用方式,任务完成便撤销。换句话说,Agent 不需要在两次任务之间一直保留高权限。

产品的控制循环包括验证、评估、授权、观察和撤销。Britive 表示,系统会记录相关身份、请求、授权决定、权限、动作和结果;对于 Agent 的工具调用,审计资料还可以包括提示内容、工具、参数和 Agent 提供的意图。这种设计把「能不能做」和「做了什么」放在同一条事件链上。

ARC 也主打在授权之后继续控制。对于不需要长期凭证的系统,产品可以直接在目标系统内提升 Agent 权限;对于必须使用凭证的系统,Britive 表示可以在执行时建立及注入凭证,并在任务结束时撤销。其 MCP Gateway 会在工具调用到达下游系统前,按中央政策评估动作;原文以数据库读取 Agent 仍然不能执行未授权破坏性操作作为例子。

这个方向对 Agent workflow 很重要,因为企业最容易忽略的不是模型回答,而是 Agent 一旦连接真实系统后会拥有什么可持续权限。把权限缩到任务范围,可以降低长期凭证暴露和错误扩散的风险;但它不等于完整安全方案。企业仍要处理提示注入、身份冒用、错误意图、工具本身的权限,以及高风险动作的人工批准。

Britive 的发布稿说 ARC 已可在其平台使用,能力涵盖 Agent 发现与治理、MCP 工具调用授权、执行时权限提升、权限执行、代表用户行动和信号驱动撤销。这些都是 Britive 对产品的描述,发布稿没有提供独立安全测试、跨环境成功率或事故数据。因此,现阶段更适合把 ARC 看成一种零长期特权的企业 Agent 授权方向,而不是已经被独立验证的安全保证。

最值得记住的变化,是 Agent 的权限模型正在由「给一个账户,再想办法监控」转向「每一次工作都重新证明需要什么」。当企业把 Agent 放进 CRM、数据库、云端基础设施或内部自动化流程时,任务级授权、持续政策控制和可追溯记录,会比单纯增加一层登录保护更接近实际风险。

MODULE.002 //

更多 Insights

分享网站、AI automation、数码营销、AI news 和 VMTS 公司新闻。