概念/概念定义

ADPS Agent 系统 · 工程概念

拓扑治理矩阵

用身份、权限、防护与溯源检查串行、并行和路由结构。

应用背景:画出并行分支,还没有回答谁能看什么

一个负责人把 800 份简历分给多个 Worker 并行核验。运行图说明了怎样分片和汇总,却没有说明 Worker 以谁的身份工作、能读取哪些字段、是否可以写回,以及汇总者如何追溯每条结论。若所有 Worker 直接继承负责人的长期 Token,并行会把最大权限同时复制到全部分支。

概念定义

拓扑治理矩阵把串行、并行和路由等运行结构,与身份、权限、防护和溯源四个控制维度交叉检查。前者说明控制如何展开,后者判断这种展开是否具备生产条件。

工程机制

结构需要额外回答的问题
串行每一跳代表谁,交接后哪些临时权限必须回收,错误怎样阻止继续下传
并行分片是否隔离,聚合者是否默认只读,子链路怎样归入同一 trace
路由路由依据是否留证,高风险分支是否收紧权限,未知类型怎样兜底

有效权限通常取用户授权、任务范围、Agent 职责、工具能力和资源边界的交集。矩阵应在设计评审、部署检查和事故复盘中使用同一组字段。

使用边界

矩阵是一张检查表,不代替 IAM、策略引擎或观测系统。它的价值在于暴露“图画完了但控制没有设计”的空白,并让不同拓扑使用可比较的生产准入问题。

提出与来源

ADPS 内初始来源
ADPS 内初始提出:张栋
ADPS 整理
ADPS 按公开口径整理身份、权限、防护和溯源四层检查表。
当前地位
研讨会概念

定义来源:ADPS 白皮书研讨与模式整理。

概念目录 · 研讨会 · CC BY 4.0

溯源记录

来源记录
ADPS 白皮书研讨与模式整理。
本页首次公开

在 ADPS Chronicle 中查看