# 安全是信任基础

## 元数据

- 书名：Claude Code 源码解析：一份价值数十亿美元的AI工程蓝图
- 作者：花叔
- 章节：12 Harness Engineering方法论
- 定位：AI PM / Agent 产品 / AI 工程架构面试
- 优先级：P0
- 标签：trust, agent-safety, automation

## 面试问题

为什么安全不是 Agent 能力的反面？

## 30 秒回答

安全系统让用户敢把更多权限交给 Agent，因此它不是功能限制，而是自动化深度的前提。没有安全边界，Agent 能力越强，用户越害怕。

## 展开要点

- 用户授权深度取决于可解释边界和可恢复机制。
- 安全设计应覆盖预防、审查、执行、日志和补救。
- 产品应展示安全工作流，而不是隐藏所有判断。

## 高频追问

- 如何把安全做成卖点？
- 安全提示过多会不会降低效率？
- Agent 事故后如何修复信任？

## 项目映射

- 对自动改简历、投递、发邮件等高风险动作显示预览和撤销。
- 用变更 diff 和操作日志提升可控感。

## AI PM 迁移

AI PM 要把安全指标纳入核心体验指标：误放行、误拦截、恢复时间、用户信任。

## 备注

本卡为面试复习用的主题重构和答题框架，不保存原书正文或源码内容。
