SUDP 論文閱讀分析:很多 agent 真正缺的,不是再多一個 secret manager,而是別讓提出請求的那個東西順手拿到可重複使用的權限
SUDP 真正重要的,不只是把 secret 放好,而是把 agent 的權限單位從「可重複使用的 secret」改成「一次被使用者授權、可驗證且 single-use 的操作」。當 agent 可能被 prompt injection 或 tool compromise 帶偏時,真正該守的是 reusable authority 永遠不要跨過 requester boundary。
2026 年 4 月 29 日
