把一台服务器交给 AI 之前,真正决定安全边界的不是防火墙,而是授权粒度。 近一年,AI 编程助手、自动化 Agent、CI 机器人开始直接登服务器干活:跑构建、改配置、拉数据、部署服务。省事是真省事,但一个绕不开的问题摆在运维面前——你打算给它多大的权限? 给一个 root 账号,等于把整台机器交出去:它能读 /etc/shadow,能改 systemd 单元...