模型大小决定智能体理解任务的能力,权限边界决定智能体造成后果的能力,编排画像决定智能体能否进入企业级协作网络。清新研究团队提出的智能体协作治理框架,涵盖权限、数据、职责、编排、运行、交付六个维度,为企业在A2A时代构建安全、可信、可审计的智能体协作体系提供了系统性的治理指南。
为什么需要智能体协作治理框架
一个万能智能体的四重风险
一个万能智能体在企业里会面临四个问题:权限过大——不应同时拥有HR、财务、法务、IT的全部权限;专业过杂——招聘、财务、法务、销售、客服等领域判断标准不同;系统分散——企业软件来自不同厂商,数据、流程、接口不统一;责任模糊——如果所有动作都由一个智能体完成,出错后难以定位责任链。
智能体能力不应只按部门职能划分,更不能按模型大小划分。一个智能体能否进入任务链,必须从多个维度进行系统性评估。
治理框架的四个核心原则
先定义边界,再授权协作——边界不清,协作越多风险越大。读多写少——大多数智能体应停留在读取、分析、建议和校验层。主控智能体不应持有全部权限——负责调度而非执行。高风险动作必须有人工闸门——关键决策必须由人类确认。每条任务链都要可回放,每个智能体都要有身份和负责人。
六个维度的治理框架
权限面与数据域
权限面回答:它能动什么,风险有多大?风险等级会随动作不可逆性、外部影响和责任强度上升。系统智能体越专,权限边界越清晰;主控智能体负责调度,而不是持有所有系统权限。
数据域回答:它能接触哪类数据?数据域决定智能体能接触哪类数据,以及需要什么控制逻辑。不同数据类别需要不同的访问控制、加密级别和审计要求。
职责面、编排面与运行面
职责面回答:它在任务链中负责什么——是执行具体操作、审核结果、还是决策判断。编排面回答:它在协作网络中扮演什么角色——是主控智能体、专业执行智能体、还是审核监督智能体。运行面回答:它是一次性任务,还是长期运行任务。
交付面与治理面
交付面回答:它最终交付什么——是信息、决策、操作结果、还是价值转移。不同的交付物类型决定了不同的质量标准和验收机制。治理面要求每个智能体画像必须可治理——能够被监控、审计、调整和追责。
Agent Link——信任锚点体系
三个信任锚点
Agent Link有三个信任锚点:关系信誉解决“信谁”——通过历史表现和第三方评价建立信誉体系;证据溯源解决“凭什么信”——每个信息、决策和操作都必须有可追溯的证据链;委托审计解决“信任之后谁代表谁做了什么”——完整的委托记录确保责任可追溯。
五种链接
五种链接构成完整的信任网络:来源链接(信息源头可追溯)、实体链接(身份可验证)、能力链接(可调用能力可被理解)、信任链接(信誉可评估)、交易链接(行为可审计)。链接不只是连接,而是可被智能体读取的信任关系。
智能体任务链与可审计设计
任务链的完整结构
智能体任务链由事件触发、主控智能体、多专业智能体、人类确认节点、系统写回和审计记录构成。每个环节都留下不可篡改的记录,确保任务从开始到完成的完整可追溯性。
责任图的构建
智能体责任图记录谁负责目标、谁调用能力、谁执行动作、谁审核结果、谁承担责任。责任图让组织能够清晰地看到:当任务完成时,功劳归谁;当任务失败时,责任归谁;当出现异常时,谁能介入修正。