定义 AI agent 声称或应该执行的操作(其声明的目的)与其实际拥有或使用的系统权限之间的差距。新的安全工具将 agent 的声明意图与其访问权限进行比较,以标记 agent 被授予或正在使用远超其工作需求的权力的情况。 影响分析由于 AI agent 被赋予广泛的常设访问权限以加快工作速度,这种不匹配成为最常见的权限过度积累方式之一,直到被利用才被发现。