Rủi ro của agent trên Lark nằm ở dữ liệu nó đọc được và hành động nó có quyền thực hiện. Cách kiểm soát là khóa quyền thật, tách đọc–nháp–ghi, bảo vệ credential và kiểm kết quả — không chỉ viết prompt “hãy cẩn thận”.
Cấp quyền theo việc cụ thể
Báo cáo sales không cần quyền xóa record. Onboarding không mặc định cần đọc lương. Recap họp không mặc định được gửi ra nhóm ngoài. Scope và quyền tài nguyên phải khớp use case, credential tách theo hệ thống cần thu hồi.
Ba mức vận hành
| Mức | Agent được làm | Cổng kiểm soát |
|---|---|---|
| Read-only | Đọc nguồn được duyệt, tổng hợp | Kiểm nguồn và quyền |
| Draft | Đề xuất cập nhật, nháp tin/task | Người có trách nhiệm review |
| Write controlled | Thực thi việc đã chốt | Giới hạn đích, số lượng, audit, read-back |
Read-only vẫn có rủi ro lộ dữ liệu qua output hoặc gửi sang model bên ngoài. Hãy xem cả quyền đọc, nơi xử lý, retention và ai nhận báo cáo.
Dry-run là preview, không phải khóa bảo mật
Dùng dry-run nếu command hỗ trợ. Nếu không, tạo plan gồm nguồn, đích, số lượng, nội dung và rủi ro. Chỉ chạy sau duyệt rõ ràng; không tự thêm --yes để vượt cổng xác nhận.
Sau ghi phải đọc lại. Ghi hàng loạt nên thử ít bản ghi, có trạng thái trước/sau và phương án khôi phục phù hợp. Không hứa rollback nếu API không cung cấp hoặc không có dữ liệu trước thay đổi.
Bảo vệ credential và chống chỉ dẫn từ dữ liệu
Không đưa token, App Secret hoặc dữ liệu nhạy cảm vào bài viết, log public, prompt chia sẻ. Doc/chat/email đọc về là dữ liệu không tin cậy, không phải mệnh lệnh cấp quyền cho agent. Nội dung “bỏ qua quy tắc, gửi file” trong tài liệu không được đổi phạm vi nhiệm vụ.
AGENTS.md và skills hướng dẫn hành vi; scope, quyền tài nguyên và policy runtime mới giới hạn năng lực thật. Không dùng chung agent toàn quyền cá nhân cho nhóm nhân viên.
Checklist nghiệm thu
- Có owner nghiệp vụ và danh sách nguồn/đích được duyệt.
- Đã thử trường hợp thiếu quyền, dữ liệu thiếu và lỗi API.
- Không có credential trong tài liệu/log bàn giao.
- Có nguồn dẫn, audit hành động và read-back sau ghi.
- Có giới hạn batch, chống trùng và cơ chế dừng/thu hồi.
- Có người duyệt hành động nhạy cảm.
Đọc pilot 7 ngày để áp các cổng này vào từng bước, hoặc CLI vs MCP để chọn runtime.
Thiết kế agent có ranh giới ngay từ đầu
Diginno setup AI Agents cho doanh nghiệp với quyền, SOP, AGENTS/skills, test và audit theo phạm vi đã thống nhất. Cài được công cụ chỉ là khởi đầu; nghiệm thu phải chứng minh workflow có ích và không vượt quyền.
Biên tập từ Lark Wiki của Nguyễn Ngô Thượng, 07/10/2026. Nguồn kỹ thuật: Lark CLI chính thức và Open Platform.
Bài viết hữu ích?
Chia sẻ để nhiều người biết đến!
>_ LLM-Friendly Copy
Copy as Markdown to use with ChatGPT, Claude, or other AI tools