AI Agent 企业级风险的本质:身份治理的缺失,而非能力失控技术分享比“agent 有安全风险”更值得写的判断是:很多企业级 agent 风险并不来自模型太强,而来自身份不清、默认权限过大、指令文件无作者、任务结束后凭据不回收。真正危险的不是单次越权,而是系统里活着一批谁也说不清是谁创建、替谁做事、何时该退场的 ghost agents。2026-4-8 AI Agent OpenClaw 安全治理 身份管理 权限边界 ghost agents 配置治理 企业落地