Published on2026年6月4日Agent 的 Tool Call 不是 Function Call:它是一条生产权限请求AI-AgentSecurityTool-CallFunction-CallingAgent-ArchitectureAuthorization整个行业用 "function calling" 来描述模型调用工具,让所有开发者都下意识地把它当函数调用来处理。但工具不是函数——工具背后是数据库、文件系统、邮件服务、生产 API、Shell 和 MCP Server。每一次 Agent 的 tool call,本质上是一次资源授权请求,应该进入授权、审批、审计链路,而不是被 SDK 自动执行。本文是「AI Agent 安全最佳实践 2026」的续篇,专门拆解这个核心判断。
Published on2026年6月2日企业智能体不是 Chatbot:DIKW/DIKWP 视角下的落地方法AI-AgentEnterprise-AIDIKWPAgent-ArchitectureRAGWorkflow企业智能体的失败,真正的原因通常不是模型不够强。是没有人认真回答过:它做的事和业务目标之间到底有什么关系。本文用 DIKW/DIKWP 框架作为工程地图,拆解企业 Agent 从数据感知到意图驱动的五层架构——不是把 DIKWP 当成真理金字塔,而是作为一张帮你问对问题的诊断工具。
Published on2026年5月31日Ontology 与 DDD 的边界:从语义模型到领域模型OntologyDDD领域建模软件架构Ontology(本体论)和 DDD(领域驱动设计)都在做领域建模,但一个偏知识表示,一个偏工程实现。这篇文章逐对对比 Class vs Entity、Axiom vs Invariant、Namespace vs Bounded Context 等核心概念,厘清边界,并给出三步结合方法。
Published on2026年5月29日本体论到底是什么:用 FCKG 电影奖项图谱做一次形象化理解OntologyKnowledge-GraphRDFSHACLAI本文用 FCKG 电影奖项知识图谱作为形象化示例,通俗解释本体论中的 Class、Instance、Relationship、Constraint、Identifier、Alignment 和 Inference,并说明 ontology 为什么是 AI 理解业务的语义底座。
Published on2026年5月23日AI Agent 安全最佳实践 2026:从业界共识到工程落地AI-AgentSecurityMCPAgentic-AIOWASPArchitecture2026 年的 AI Agent 安全,已经不能只靠 Prompt Guardrail。Agent 一旦具备工具调用、MCP、记忆、工作流编排和外部系统访问能力,本质上就是一个会行动的软件主体。本文从业界共识出发,拆解 Agent 的七层攻击面,归纳六个工程控制点,并给出业务服务+智能体服务的双层安全架构和落地要点。