网易首页 > 网易号 > 正文 申请入驻

Notion把AI控制权拆成2层,开发者玩出了新花样

0
分享至


一个AI代理能调用你的Notion数据库,和**应该**被允许调用,中间隔了多远?开发者Dhravya Shah给出的答案是:两层——MCP管能力,Actra管闸门。

这套架构把"能做什么"和"让不让做"彻底解耦,相当于给AI装了刹车片。

第一步:放任的代理,等于裸奔

Shah的实验从"无政府状态"开始。他先搭建了一个基线系统:Notion MCP工具直接暴露给AI代理,没有任何策略拦截。

代理能搜索页面、读取用户数据、创建新内容——全套权限敞开。用Shah的话说,这是"agent has full power — with no guardrails"。

风险肉眼可见。空搜索会白白消耗API配额;写操作可能在错误上下文里覆盖数据;用户隐私信息对代理完全透明。这不是功能演示,是事故预告片。

Shah把这一步命名为test-step5-unsafe-agent.ts,文件名里的"unsafe"不是修辞,是技术分类。

第二步:Actra进场,每次调用都要过安检

治理层Actra被植入为"in-process policy engine"。每个工具调用在执行前被拦截,逐条匹配策略规则。


第一个规则block_empty_search直接封杀了无意义搜索。代理发起空查询→Actra拦截→返回拒绝。代理知道搜索工具存在,但调用被物理阻断。

第二个规则block_writes_in_safe_mode更狠。当safe_mode = true时,所有写操作一律禁止。代理的"能力"没有消失,只是"使用权"被临时吊销。

这就像驾照和行驶证分离:车能跑(MCP),但今天这趟能不能上路(Actra)另说。

Shah的代码库结构暴露了整个认证与治理链条:OAuth回调处理、PKCE(Proof Key for Code Exchange)实现、状态保存、MCP客户端封装——每层都有独立模块,没有黑箱。

第三步:从"能动的系统"到"受控的系统"

Shah在提交文档里写了一句关键判断:这套架构把AI代理从"systems that can act"变成了"systems that can act — safely, predictably, and under control"。

三个副词不是修饰,是工程指标。Safety对应策略拦截的完备性;predictability要求拒绝/允许的逻辑可审计;control则指向实时开关的能力——safe_mode可以随时翻转,不需要重新部署。

Notion+AI的组合因此变了性质。它不再是" productivity tool",而是"safe execution environment for real-world workflows"。前者帮你记笔记,后者托管你的业务流程。

这个定位跃迁,靠的不是Notion官方功能,而是MCP生态的开放接口+开发者自建治理层。


GitHub仓库getactra/notion-mcp-governed-agent已经开源。目录结构显示,测试脚本被拆成5个渐进阶段:step1到step4搭建连接与工具加载,step5专门演示"无保护代理"的风险。教学意图明显——先让你看见问题,再给解决方案。

为什么这事值得盯

MCP(Model Context Protocol)今年快速成为AI代理与外部系统交互的事实标准。但标准只解决"能不能连",不解决"连了乱不乱来"。

Shah的实验填补了这个空白。他用Actra证明:治理层可以插拔、策略可以热更新、拦截可以细粒度到单次调用。这对企业场景是刚需——财务系统不能让AI随便写,客服系统不能让AI随便读。

Notion作为测试床有代表性。它数据结构化、API成熟、用户基数大。能在这里跑通的治理模式,迁移到Slack、GitHub、Salesforce只是接口适配问题。

更深层信号是:AI基础设施正在分层。能力层(MCP)和治理层(Actra)的解耦,可能复制当年"操作系统+安全软件"的分工历史。

Shah没提商业化,但架构本身会说话。如果每个企业部署AI代理都需要类似的策略引擎,这类治理中间件的市场空间不会小。

项目目前处于challenge submission阶段,代码完整度已经够生产环境参考。对于正在评估AI代理安全方案的25-40岁技术决策者,这是一个可直接fork的样本。

最后一个细节:Shah在文档里反复强调"agent still knows about the tool — but cannot execute it"。代理的认知能力和执行能力被切割,这恰好是防止提示词注入攻击的关键设计——就算有人骗AI"快删库",闸门在另一层手里。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
2个点球、取消点球欧冠30日凌晨:阿森纳1-1马竞 一场沉闷的平局

2个点球、取消点球欧冠30日凌晨:阿森纳1-1马竞 一场沉闷的平局

小徐讲八卦
2026-04-30 07:28:32
马拉松女神李美珍:甜妹的脸,核弹的腿!

马拉松女神李美珍:甜妹的脸,核弹的腿!

马拉松跑步健身
2026-04-29 22:09:07
4月30日精选热点:这个方向迎来20倍增长,这些龙头要暴涨

4月30日精选热点:这个方向迎来20倍增长,这些龙头要暴涨

元芳说投资
2026-04-29 20:54:26
真蠢!居然相信印度和孟加拉能超越中国

真蠢!居然相信印度和孟加拉能超越中国

观云者
2026-04-27 09:40:49
人民日报:多带孩子去这4个能量强的地方,养出一生向阳的小孩

人民日报:多带孩子去这4个能量强的地方,养出一生向阳的小孩

新东方家庭教育
2026-04-29 15:50:55
五一还没到,社会上就出现了三个反常现象,风向彻底变了!

五一还没到,社会上就出现了三个反常现象,风向彻底变了!

荆楚寰宇文枢
2026-04-29 23:25:56
全场隐身!阿森纳核心欧冠关键战拉胯,阿尔特塔该动手清洗了

全场隐身!阿森纳核心欧冠关键战拉胯,阿尔特塔该动手清洗了

澜归序
2026-04-30 06:12:46
余承东再次向奇瑞董事长,正式道歉

余承东再次向奇瑞董事长,正式道歉

小李车评李建红
2026-04-29 08:00:03
塔帅:我们被判的点球标准是一致的,但被取消的点球让我生气

塔帅:我们被判的点球标准是一致的,但被取消的点球让我生气

懂球帝
2026-04-30 05:47:13
2026斯诺克世锦赛再起争议!罗伯逊公开呼吁禁用奥沙利文专属巧粉

2026斯诺克世锦赛再起争议!罗伯逊公开呼吁禁用奥沙利文专属巧粉

冷桂零落
2026-04-29 18:36:43
局势大变:阿联酋突然退出欧佩克,为何说对伊朗来说是灭顶之灾?

局势大变:阿联酋突然退出欧佩克,为何说对伊朗来说是灭顶之灾?

老殁体育解说
2026-04-29 16:41:22
不只是点球争议!欧冠赛后突发冲突,西蒙尼怒怼阿森纳大将!

不只是点球争议!欧冠赛后突发冲突,西蒙尼怒怼阿森纳大将!

澜归序
2026-04-30 06:20:10
ESPN模拟小卡交易大结局:热火截胡勇士火箭,快船喜提维金斯

ESPN模拟小卡交易大结局:热火截胡勇士火箭,快船喜提维金斯

仰卧撑FTUer
2026-04-30 08:03:15
有人问,若是国民党当年赢了,老蒋统治中国,那中国的未来会如何

有人问,若是国民党当年赢了,老蒋统治中国,那中国的未来会如何

浩渺青史
2026-04-27 17:06:59
公公寿宴摆20桌婆婆说我妈没资格入席,我回家跟我妈涮火锅,寿宴过半没人结账,婆婆来电:我让婆婆开免提,一句话让婆婆全家全员疯狂丢脸

公公寿宴摆20桌婆婆说我妈没资格入席,我回家跟我妈涮火锅,寿宴过半没人结账,婆婆来电:我让婆婆开免提,一句话让婆婆全家全员疯狂丢脸

麦子情感故事
2026-04-29 23:04:37
5月1日起严查!饭局、私下转账全被盯上

5月1日起严查!饭局、私下转账全被盯上

观星赏月
2026-04-29 19:35:29
郑丽文官宣,即将访美!大陆的回应绝了,国民党高层是该清醒了

郑丽文官宣,即将访美!大陆的回应绝了,国民党高层是该清醒了

共工之锚
2026-04-30 00:09:03
U17国足出征亚洲杯名单:邝兆镭、万项、谢晋、帅惟浩在列

U17国足出征亚洲杯名单:邝兆镭、万项、谢晋、帅惟浩在列

懂球帝
2026-04-29 20:15:05
季后赛单场狂砍50+有多难?现役仅这12位“狠人”做到过!

季后赛单场狂砍50+有多难?现役仅这12位“狠人”做到过!

仰卧撑FTUer
2026-04-30 08:03:03
从2-0到2-2!卫冕冠军遭绝平!穆帅利好:欧冠资格+不败纪录稳了

从2-0到2-2!卫冕冠军遭绝平!穆帅利好:欧冠资格+不败纪录稳了

阿晞体育
2026-04-30 06:34:40
2026-04-30 08:28:49
野生运营
野生运营
懂点产品,懂点AI,正在努力给平淡日子搞点新花样。
1966文章数 30关注度
往期回顾 全部

科技要闻

今晨庭审纪实|马斯克当庭讲述OpenAI被偷走

头条要闻

55岁资本大佬被羁押在深圳某看守所 被指涉在美强奸案

头条要闻

55岁资本大佬被羁押在深圳某看守所 被指涉在美强奸案

体育要闻

一场九球狂欢,各路神仙批量下凡

娱乐要闻

马頔一句话,孙杨妈妈怒骂节目组2小时

财经要闻

苏州,率先进入牛市

汽车要闻

技术天花板再摸高 全能型的奕境X9首秀

态度原创

艺术
教育
手机
本地
公开课

艺术要闻

许家印收藏的字

教育要闻

太骄傲了 为他们点赞!包头2名学生画作飞上太空亮相第五届"天宫画展

手机要闻

直屏又不香了!苹果研发四曲面屏:逼迫安卓调转方向

本地新闻

用青花瓷的方式,打开西溪湿地

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版