En hem-AI-server kan tillämpa olika verktygsbehörigheter för varje användare när en betrodd identitet vidarebefordras till körningslagret och varje åtgärd som får konsekvenser kontrolleras mot policy innan den körs.
Språkmodellen bör inte vara auktorisationssystemet. Den kan föreslå en åtgärd som ”låsa upp dörren” eller ”ta bort den här filen”, men ett separat policylager måste avgöra om den här autentiserade användaren, i den här kontexten, får anropa verktyget för den resursen just nu.
Autentisering identifierar användaren, men auktorisering måste följa agentkörningen
Inloggning bevisar vem som initierade begäran. Den identiteten måste sedan följa med genom chattsessionen, planeraren, anrop till underagenter, informationsinhämtningen och verktygskörningen. Om en komponent längre ned i kedjan bara får en instruktion på naturligt språk kan den inte skilja en förälder som ber om att ändra termostaten från en gästprompt som råkar innehålla samma ord.
En AWS-säkerhetsarkitektur för vidarebefordran av användarauktorisering behandlar auktoriseringskontext som data som måste följa med agentbegäranden, i stället för att återskapas från promptar. Hemserverversionen kan vara enklare, men behöver samma betrodda kedja från identitet till körning.
Låt inte modellen själv välja användar-ID, roll eller hushållsgrupp utifrån text. Dessa attribut bör komma från den autentiserade sessionen eller en betrodd identitetstjänst. Om kontexten saknas ska åtkomsten nekas som standard i stället för att falla tillbaka på ett kraftfullt delat konto.
Minsta privilegium förvandlar en verktygskatalog till användarspecifika funktioner
En server kan exponera dussintals verktyg, medan varje person bara bör se en delmängd: barn kan lägga till matvaror men inte ändra brandväggsregler; gäster kan styra lampor men inte läsa kalendrar; en administratör kan hantera lagring men ändå behöva bekräfta destruktiva åtgärder. Behörigheter bör därför knyta samman identitet, verktyg, resurs och åtgärd.
Microsofts analys från 2026 av verktygskoppling med minsta privilegium hävdar att agentidentitet och verktygsåtkomst bör begränsas strikt i stället för att breda, återanvändbara autentiseringsuppgifter beviljas. Detta passar direkt för en hem-AI-server: agenten bör få minsta möjliga funktion som behövs för den begärda uppgiften, inte en gemensam huvudtoken för hela hushållet.
Den relaterade ZimaSpace-artikeln om funktionsbaserad verktygsåtkomst utforskar denna funktionsgräns. Användarspecifik auktorisering lägger till ytterligare en dimension: samma verktyg kan vara tillgängligt för olika personer med olika resursomfattning eller krav på godkännande.
Policyn måste utvärderas vid körning, inte bara när planen skapas
En agentplan kan överleva de förhållanden under vilka den föreslogs. En användares roll kan ändras, en enhet kan övergå till ett skyddat läge eller ett godkännandefönster kan löpa ut medan modellen resonerar. Verktygskörningen behöver ett aktuellt policybeslut omedelbart före sidoeffekten.
SEAgent, ett ramverk för åtkomstkontroll från 2026, tillämpar obligatorisk åtkomstkontroll för agenter för att förhindra privilegieeskalering och förvirrat ombuds-beteende hos agenter som använder verktyg. Forskningen förstärker en viktig arkitektonisk princip: promptinstruktioner är vägledande, medan en extern auktoriseringskontroll kan neka en förbjuden åtgärd även när modellen insisterar på att anropa den.
Separera läs-, skriv-, kör- och delegeringsbehörigheter där risken skiljer sig åt. Att få läsa en termostats status innebär inte att man får ändra dess schema; att få skapa en fil innebär inte att man får ta bort en säkerhetskopia. Finkorniga åtgärder gör policyn enklare att granska och minskar skadeomfattningen vid en felaktig plan.
Behörighetstester bör försöka bryta gränsen
Ett meningsfullt test hemma använder flera identiteter och motstridiga promptar. Be ett gästkonto att anropa ett verktyg som endast administratörer får använda, be en familjemedlem hämta en annan persons privata fil via ett legitimt sökverktyg och försök köra ett fördröjt arbetsflöde efter att dess behörighet har återkallats. Det förväntade resultatet är ett deterministiskt avslag innan några sidoeffekter uppstår.
AgentGuard föreslår attributbaserad verktygspolicy för agenter som använder verktyg och visar hur körningspolicyn kan kombinera användare, resurs, kontext och begärd åtgärd. Det speglar ett hushåll bättre än en enda statisk flagga för ”admin/användare”, eftersom rum, enheter, dataklasser, tid och godkännandestatus alla kan ha betydelse.
Kalla systemet säkert per användare först när nekade verktyg aldrig får användbara autentiseringsuppgifter, tillåtna verktyg endast arbetar med auktoriserade resurser, granskningsloggar identifierar den initierande användaren och återkallande börjar gälla vid nästa körningskontroll. Om det enda skyddet är en systemprompt som säger ”använd inte det här verktyget” har servern beteendevägledning, inte verkställbar behörighetsisolering.
Teknik- och AI-hubb
Mer att läsa

Hur påverkar nedsampling av tidsserier avvikelsedetektering i smarta hem?
Se hur hinkbredd, aggregering, kantutjämning, saknade data, händelselängd och bevarande i flera skalor påverkar återkallningen av avvikelser i smarta hem.

Hur kombinerar en beläggningskarta svaga signaler från smarta hem?
Lär dig hur rumsliga celler, sensormodeller, log-odds-uppdateringar, avklingning, korrelerade bevis och tröskelvärden omvandlar svaga hemsignaler till uppskattningar av närvaro.

Hur påverkar fotometrisk normalisering klustring av privata ansikten?
Se hur belysningskorrigering förändrar ansiktsbeskärningar, embeddingar, klusteravstånd, tröskelvärden, övernormalisering och utvärdering av privat fotosökning.

