AID-M-009.003
極高
Agent Identity, Delegation Lineage & Runtime Authorization
這是最直接對應的防線,因為問題發生在 AI agent 身分角色和它能影響的目錄身分之間。agent 身分治理不能只記「某人有 Agent ID Administrator」,還要能回答:誰指派了這個角色、它要管理的是哪個 agent 物件或服務主體、原本核准的委派範圍是什麼、這次操作有沒有留在那個範圍內。像「新增擁有者」這類會改變控制權的動作,必須在真正執行前就被授權判斷擋住。