Pigeon:为 AI 子代理签发权限通行证
Pigeon, a signed Pass for what a sub-agent may do
当你的 AI 代理生成子代理时,如果直接复制 API 密钥,子代理就能随意部署生产环境或读取支付数据库,风险极大。Pigeon 提供了一种解决方案:不再传递完整密钥,而是签发一张经过签名的 Pigeon Pass。这张通行证严格限定了子代理能执行的操作、访问的资源以及约束条件。它没有中央服务器,只需在生成子代理时调用 delegate 方法,在执行工具时调用 verify 方法进行校验。子代理无法扩大权限或移除父级约束,从而将安全风险控制在最小范围内。
身份告诉你代理是谁,而权限告诉你它能做什么。