定义 一项技术规范,定义了软件在允许AI代理运行工具或访问数据之前应如何检查和实施策略决策——本质上是一套规则手册,用于确保自主AI代理保持在批准的边界内。它现已被纳入OWASP社区治理的Agentic Security Initiative,与其著名的LLM Top 10列表一并存在。 影响分析随着AI代理在企业系统中获得真实权限来执行操作,一个被广泛采用的、供应商中立的标准用于控制它们被允许执行的操作,这降低了任何单一供应商的专有方法成为隐藏的单点故障的风险。