概念/概念定义
ADPS Agent 系统 · 工程概念
拓扑治理矩阵
用身份、权限、防护与溯源检查串行、并行和路由结构。
应用背景:画出并行分支,还没有回答谁能看什么
一个负责人把 800 份简历分给多个 Worker 并行核验。运行图说明了怎样分片和汇总,却没有说明 Worker 以谁的身份工作、能读取哪些字段、是否可以写回,以及汇总者如何追溯每条结论。若所有 Worker 直接继承负责人的长期 Token,并行会把最大权限同时复制到全部分支。
概念定义
拓扑治理矩阵把串行、并行和路由等运行结构,与身份、权限、防护和溯源四个控制维度交叉检查。前者说明控制如何展开,后者判断这种展开是否具备生产条件。
工程机制
| 结构 | 需要额外回答的问题 |
|---|---|
| 串行 | 每一跳代表谁,交接后哪些临时权限必须回收,错误怎样阻止继续下传 |
| 并行 | 分片是否隔离,聚合者是否默认只读,子链路怎样归入同一 trace |
| 路由 | 路由依据是否留证,高风险分支是否收紧权限,未知类型怎样兜底 |
有效权限通常取用户授权、任务范围、Agent 职责、工具能力和资源边界的交集。矩阵应在设计评审、部署检查和事故复盘中使用同一组字段。
使用边界
矩阵是一张检查表,不代替 IAM、策略引擎或观测系统。它的价值在于暴露“图画完了但控制没有设计”的空白,并让不同拓扑使用可比较的生产准入问题。
提出与来源
- ADPS 内初始来源
- ADPS 内初始提出:张栋
- ADPS 整理
- ADPS 按公开口径整理身份、权限、防护和溯源四层检查表。
- 当前地位
- 研讨会概念
溯源记录
- 来源记录
- ADPS 白皮书研讨与模式整理。
- 本页首次公开