# 权限模式与用户信任

## 元数据

- 书名：Claude Code 源码解析：一份价值数十亿美元的AI工程蓝图
- 作者：花叔
- 章节：05 权限系统：信任是设计出来的
- 定位：AI PM / Agent 产品 / AI 工程架构面试
- 优先级：P0
- 标签：permission-system, trust, agent-safety

## 面试问题

为什么权限系统是 AI Agent 的核心产品设计？

## 30 秒回答

Agent 越能做事，越需要让用户知道什么会自动执行、什么需要确认、什么永远禁止。权限系统不是限制能力，而是让用户敢把更多任务交给 AI。

## 展开要点

- 权限模式要匹配用户风险偏好和任务类型。
- 默认安全边界决定新用户是否敢尝试。
- 高权限模式必须有日志、撤销、保护列表和中断能力。

## 高频追问

- Auto 模式为什么需要安全审查？
- 如何设计权限升级流程？
- 什么操作必须二次确认？

## 项目映射

- 求职 Agent 发布网站、覆盖文档、联网抓取前需要确认。
- 对删除、支付、邮件发送、外部发布设置更高权限门槛。

## AI PM 迁移

AI PM 要把权限当成信任漏斗：解释越清楚，用户授权越深。

## 备注

本卡为面试复习用的主题重构和答题框架，不保存原书正文或源码内容。
