周裕光 Samuel
Palantir Study 07|类型可见,不等于对象可见
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
周裕光 Samuel
社区首页
>
专栏
>
Palantir Study 07|类型可见,不等于对象可见
Palantir Study 07|类型可见,不等于对象可见
周裕光 Samuel
关注
发布于 2026-09-05 09:23:54
发布于 2026-09-05 09:23:54
6
0
举报
概述
Palantir Security 是横跨平台资源、Ontology 数据、逻辑和 Action 的运行约束体系;它在每次查看、计算或操作时,决定谁以什么身份,能对什么资源或业务状态做什么。
文章被收录于专栏:
把企业变成 AI 能理解的世界
把企业变成 AI 能理解的世界
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
腾讯云架构师技术同盟
AI时代的架构师
架构师
#本体
#ontology
#商业分析
#FDE
#AI
目录
一句话定义:Security 不是门口的一把锁
把 Security 放回 Palantir 架构
资源层:能不能发现和打开“文件”
定义层:能不能看见 Object Type 的定义
数据层:看哪一行、哪一列、哪一个单元格
运行层:能看,不等于能算;能算,不等于能做
Function:结果受执行者可见范围影响
Action:按钮出现只是开始
恒川工业:同一条采购订单,五个角色看见五个世界
Supply Planner:需要判断风险,不需要知道所有秘密
Buyer:能催交,不代表能改库存
Finance:能看金额,不等于拥有供应链操作权
Supplier Collaboration User:只看对外开放的自身承诺
Agent:不能成为权限的绕行通道
在产品里,这套安全怎样被建设和检查
约束与失败:权限正确,也可能让业务失败
1. 过度授权不是唯一风险
2. Ontology policy 不保护所有外部引用资源
3. 不要用否定式成员条件表达授权
4. 新旧权限模型不能混写
5. 显示 null 必须可解释
BA 工作台:决策可见性与动作授权矩阵
这张矩阵在什么时候用
BA 的五个验收问题
回到开头:四种表现为什么可以同时正确
思考:既然权限是设计输入,应该从哪里开始反推
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档