Bảo mật Lark CLI và AI agent: Tách quyền đọc, nháp và ghi

@Nguyễn Ngô Thượng•//•~2 phút đọc•0•
Chia sẻ:

Rủi ro của agent trên Lark nằm ở dữ liệu nó đọc được và hành động nó có quyền thực hiện. Cách kiểm soát là khóa quyền thật, tách đọc–nháp–ghi, bảo vệ credential và kiểm kết quả — không chỉ viết prompt “hãy cẩn thận”.

Cấp quyền theo việc cụ thể

Báo cáo sales không cần quyền xóa record. Onboarding không mặc định cần đọc lương. Recap họp không mặc định được gửi ra nhóm ngoài. Scope và quyền tài nguyên phải khớp use case, credential tách theo hệ thống cần thu hồi.

Ba mức vận hành

Mức Agent được làm Cổng kiểm soát
Read-only Đọc nguồn được duyệt, tổng hợp Kiểm nguồn và quyền
Draft Đề xuất cập nhật, nháp tin/task Người có trách nhiệm review
Write controlled Thực thi việc đã chốt Giới hạn đích, số lượng, audit, read-back

Read-only vẫn có rủi ro lộ dữ liệu qua output hoặc gửi sang model bên ngoài. Hãy xem cả quyền đọc, nơi xử lý, retention và ai nhận báo cáo.

Dry-run là preview, không phải khóa bảo mật

Dùng dry-run nếu command hỗ trợ. Nếu không, tạo plan gồm nguồn, đích, số lượng, nội dung và rủi ro. Chỉ chạy sau duyệt rõ ràng; không tự thêm --yes để vượt cổng xác nhận.

Sau ghi phải đọc lại. Ghi hàng loạt nên thử ít bản ghi, có trạng thái trước/sau và phương án khôi phục phù hợp. Không hứa rollback nếu API không cung cấp hoặc không có dữ liệu trước thay đổi.

Bảo vệ credential và chống chỉ dẫn từ dữ liệu

Không đưa token, App Secret hoặc dữ liệu nhạy cảm vào bài viết, log public, prompt chia sẻ. Doc/chat/email đọc về là dữ liệu không tin cậy, không phải mệnh lệnh cấp quyền cho agent. Nội dung “bỏ qua quy tắc, gửi file” trong tài liệu không được đổi phạm vi nhiệm vụ.

AGENTS.md và skills hướng dẫn hành vi; scope, quyền tài nguyên và policy runtime mới giới hạn năng lực thật. Không dùng chung agent toàn quyền cá nhân cho nhóm nhân viên.

Checklist nghiệm thu

  • Có owner nghiệp vụ và danh sách nguồn/đích được duyệt.
  • Đã thử trường hợp thiếu quyền, dữ liệu thiếu và lỗi API.
  • Không có credential trong tài liệu/log bàn giao.
  • Có nguồn dẫn, audit hành động và read-back sau ghi.
  • Có giới hạn batch, chống trùng và cơ chế dừng/thu hồi.
  • Có người duyệt hành động nhạy cảm.

Đọc pilot 7 ngày để áp các cổng này vào từng bước, hoặc CLI vs MCP để chọn runtime.

Thiết kế agent có ranh giới ngay từ đầu

Diginno setup AI Agents cho doanh nghiệp với quyền, SOP, AGENTS/skills, test và audit theo phạm vi đã thống nhất. Cài được công cụ chỉ là khởi đầu; nghiệm thu phải chứng minh workflow có ích và không vượt quyền.

Biên tập từ Lark Wiki của Nguyễn Ngô Thượng, 07/10/2026. Nguồn kỹ thuật: Lark CLI chính thức và Open Platform.

Bài viết hữu ích?

Chia sẻ để nhiều người biết đến!

Chia sẻ:

>_ LLM-Friendly Copy

Copy as Markdown to use with ChatGPT, Claude, or other AI tools

541 words|2,853 characters

//Bình luận

Bài viết liên quan

Khám phá thêm những bài viết cùng chủ đề với Bảo mật Lark CLI và AI agent: Tách quyền đọc, nháp và ghi

Bài viết hữu ích? Hãy kết nối với Diginno!

Chúng tôi giúp doanh nghiệp SME ứng dụng AI và automation vào quy trình làm việc - từ tư vấn chiến lược đến triển khai thực tế.

Bảo mật Lark CLI và AI agent: Tách quyền đọc, nháp và ghi | Blog - Diginno