主体与授权
理解谁在与智能体交互、谁可以授予权限,以及身份如何沿任务的因果路径持续存在。
主体是进入 Morphz 运行时的稳定身份与授权来源。它可以代表一个人、一个组织、一项服务,或一个受委托的身份。
主体回答两个问题:谁正在与智能体交互,以及这次行动的权限来自谁。同一个主体可以跨多个会话与同一个智能体持续交互;同一个智能体也可以同时服务多个主体,并分别保留各自的消息、审批和权限。
主体、智能体与会话
主体、智能体和会话分别回答三个不同的问题:
- 主体:谁在交互,谁提出请求或授予权限;
- 智能体:谁持有认知,并持续推进工作;
- 会话:这次交互通过哪条连接发生,结果应该交付到哪里。
模型账号标识模型资源,模型请求标识一次求值,会话标识交互连接,主体则标识参与者及其授权来源。一个人可以从多个会话回来,多个主体也可以通过各自的会话与同一个智能体协作。
身份沿因果路径持续存在
消息进入运行时时会绑定主体身份。由它产生的线程、目标、激活、审批和能力租约继续保留这一来源。工具等待期间出现的新消息不会改变旧任务的主体,迟到的工具结果也不能借另一条会话获得新的权限。
这条因果绑定让 Morphz 能够回答:谁发起了任务、谁批准了行动、行动使用了哪项授权,以及结果应该返回给谁。
本机与多用户入口
本机运行时使用一个默认主体,适合个人设备上的单用户工作。多用户入口必须先独立完成身份认证,再把已经确认的最终用户主体交给运行时。
运行时管理令牌的权限范围是管理当前实例。多用户入口仍需独立认证最终用户,并传入相应的主体身份。
授权只会被收窄
主体可以拥有执行节点,并把节点的使用范围进一步限制到某个智能体、认知上下文或线程。一次审批只覆盖当时展示的行动;可复用的能力租约还会继续绑定主体、作用域、执行节点、操作集合和有效期。
选择执行节点、拥有执行节点、批准一次行动和获得持续能力是四项独立记录的授权事实。运行时分别验证它们,并采用其中最窄的有效边界。
具体的密钥、审批、沙箱与网络暴露规则见安全与权限边界。