首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Palantir Study 07|类型可见,不等于对象可见

Palantir Study 07|类型可见,不等于对象可见

作者头像
周裕光 Samuel
发布2026-09-05 09:23:54
发布2026-09-05 09:23:54
60
举报
概述
Palantir Security 是横跨平台资源、Ontology 数据、逻辑和 Action 的运行约束体系;它在每次查看、计算或操作时,决定谁以什么身份,能对什么资源或业务状态做什么。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一句话定义:Security 不是门口的一把锁
  • 把 Security 放回 Palantir 架构
  • 资源层:能不能发现和打开“文件”
  • 定义层:能不能看见 Object Type 的定义
  • 数据层:看哪一行、哪一列、哪一个单元格
  • 运行层:能看,不等于能算;能算,不等于能做
    • Function:结果受执行者可见范围影响
    • Action:按钮出现只是开始
  • 恒川工业:同一条采购订单,五个角色看见五个世界
    • Supply Planner:需要判断风险,不需要知道所有秘密
    • Buyer:能催交,不代表能改库存
    • Finance:能看金额,不等于拥有供应链操作权
    • Supplier Collaboration User:只看对外开放的自身承诺
    • Agent:不能成为权限的绕行通道
  • 在产品里,这套安全怎样被建设和检查
  • 约束与失败:权限正确,也可能让业务失败
    • 1. 过度授权不是唯一风险
    • 2. Ontology policy 不保护所有外部引用资源
    • 3. 不要用否定式成员条件表达授权
    • 4. 新旧权限模型不能混写
    • 5. 显示 null 必须可解释
  • BA 工作台:决策可见性与动作授权矩阵
    • 这张矩阵在什么时候用
    • BA 的五个验收问题
  • 回到开头:四种表现为什么可以同时正确
  • 思考:既然权限是设计输入,应该从哪里开始反推
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档