多家公司近期推出AI智能体协作功能,允许用户创建多个命名机器人并让它们互相交接工作。但一个关键问题随之浮现:当一个机器人出错时,它能触及哪些资源?不同项目给出了截然不同的答案。
8月17日,Nous Research宣布其Bot Mode功能在Hermes Agent v0.20.3版本中默认捆绑启用,将智能体配置文件转化为一组可互相交接工作的命名机器人。大约一周前,SpaceXAI推出了Grok Bot,界面几乎相同:一个侧边栏,列出一组命名队友,它们可以登录你的工具,在你合上笔记本电脑后继续工作。
![]()
界面在一周内趋同,但各平台团队必须回答的那个问题却没有统一答案:当一个机器人出错时,它能触及什么?目前已有四个项目给出了各自的回答,且没有两个项目的答案是一致的。
四种隔离边界,四种答案
Grok Bot将边界划在用户账户层面。Hermes划在配置文件层面。OpenClaw划在可选的运行时沙箱层面。ClawFleet划在容器层面。
这些产品现在都提供相同的表面功能:创建几个命名智能体,分配不同任务,让它们在彼此之间传递工作。命名约定本身就暗示着隔离——名为“费用管理器”的机器人和名为“人才猎头”的机器人,听起来像是共享办公室里的不同房间。
但文档说明并非如此,而且每个案例的说法都不同。隔离单元在一个产品中是账户,在另一个产品中是配置文件目录,在第三个产品中是可选容器,在第四个产品中是部署拓扑。这四种单元不可互换。如果操作员假设机器人名册本身就是边界,那么在四种情况中,他只在一种情况下是对的。
Grok Bot的安全边界定位
SpaceXAI的发布文章首先承诺机器人拥有自己的计算机。同日更新的文档描述了一台分配给用户账户而非任何单个机器人的持久云计算机。浏览器Cookie和已登录会话在名册中共享,文件对所有机器人可见,命令行凭据也是共享的。一个机器人可以接手另一个机器人保存的工作。
每个机器人在那台机器上都有自己的屏幕,这使得多个机器人可以并行运行浏览器和桌面工具。SpaceXAI对这些屏幕的定位直言不讳。文档称其为“独立的工作界面,而非独立的安全边界”。随后文档指示操作员:如果账户上的另一个机器人不能使用某个凭据或文件,那就完全不要把它放到那台机器上。
后果远不止凭据。为一个机器人登录,意味着其他机器人也能使用该登录状态。这种设计选择将安全责任明确地放在了操作员身上,而非平台层面。
行业趋同与分歧并存
综合来看,这些文档显示,行业在持久协作者界面上的趋同速度,远快于在什么构成身份或安全边界这一问题上的趋同速度。四个项目,四份书面答案,界面相似但安全模型各异。
对于正在评估这些工具的企业团队而言,理解每种产品的隔离单元是部署前的必要功课。名册界面本身并不构成安全承诺,真正的边界定义藏在各自的文档细节中。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.