信息安全领域的基础性原则,要求系统中每个主体仅拥有完成其任务所必需的最小权限,由Jerome Saltzer和Michael Schroeder于1975年提出
最小权限原则由Jerome Saltzer在1975年提出
最小权限原则(PoLP)指任何程序或组件只被授予完成任务所必需的最低权限,以压缩爆炸半径
最小权限原则要求任何程序或用户只拥有完成当前任务所必需的最低权限
权限最小化原则是当前AI安全领域的重要设计准则,例如PM Agent不应具备修改代码文件的权限