深度分析 從資料平面到控制平面:代理式 CI/CD 中的權限移轉與治理設計 隨著大型語言模型與工程代理加入軟體交付流程,CI/CD 漸由單純輔助走向可執行修補、調整配置或觸發測試的代理行為。本文以「權限移轉」為核心概念,將代理在管線中的作為分成資料平面(局部補丁與測試重跑)與控制平面(配置、部署政策、審核門檻)兩類,指出現有系統普遍將代理限制在資料平面,透過拉取請求、政策閘與人工核准等治理機制來保障安全。