Ограничете правомощията на агента
ЗавършеноОпределете разрешените действия, ресурси и условия. Проверете правата извън модела и отделете реализацията от пускането.
Проверете разбирането сиИнструктирате агент да редактира един клон, но токенът му може да изпраща промени в основния клон. Каква е действителната граница?Направете упражнението
Какво ще научите
- Изразете право чрез действие, ресурс и условие.
- Разграничете одобрението на задача от разрешението за изпълнение.
- Проверете с тест, че забранено действие получава отказ.
Опишете задачата, преди да предоставите достъп
Агент, който чете код, се нуждае от различни правомощия от агент, който внедрява услуга. Не предоставяйте и двата набора права само защото същият продукт поддържа и двете действия.
Използвайте три части за определяне на правомощията: действие, ресурс и условие. За измислена поправка на отчет агентът може да записва в един клон за промяната, докато задачата е активна. Може да чете одобрени файлове от хранилището. Не може да променя продукционни данни или правила за защита на хранилището.
| Необходима операция | Примерна граница |
|---|---|
| Преглед на код | Четене на избраното хранилище |
| Изпълнение на проверки | Изолирана среда с измислени тестови данни |
| Подготовка на промяна | Запис в клона на задачата |
| Искане за преглед | Отваряне на PR без merge |
| Пускане на софтуер | Отделен защитен процес за внедряване |
Точното прилагане зависи от инструмента. Ако токен не може да изрази ограничение до клон, използвайте допълнителни контроли на хранилището или услуга за изпълнение. Документирайте честно оставащите правомощия.
Наложете ограничението извън модела
Промптът не е система за контрол на достъпа. Компонентът за изпълнение трябва да проверява поисканото действие и целевия ресурс спрямо текущите права. Не трябва да приема твърдение на модел, че одобрение вече съществува.
AWS препоръчва ограничени права и временни данни за удостоверяване за подходящи работни натоварвания. OWASP прилага подобен принцип на минимални права към агентите и инструментите им. Тези принципи изискват реализация в действителните системи за идентичност и изпълнение. Указания за AWS IAM, указания на OWASP за агенти.
Използвайте краткосрочни данни за удостоверяване, когато се поддържат. Пазете несвързаните тайни стойности извън средата. Задача само за четене на хранилище не трябва да наследява парола за продукционна база данни от shell-а на разработчика.
Обвържете одобрението с действителното действие
Одобрението за подготовка на промяна не означава одобрение за внедряването ѝ. Решението за внедряване трябва да посочва артефакта, целевата среда и съответните условия. Ако те се променят, предишното решение може вече да не е приложимо.
Разгледайте агент, който предлага безопасно четене от база данни, после изпълнява различна заявка след одобрение. Полезен механизъм за одобрение проверява операцията, която действително се изпълнява. Общо съобщение „продължете“ без посочен целеви ресурс може да скрие тази разлика.
Разграничавайте и идентичността от възможностите. Записвайте коя идентичност е започнала изпълнението — на човек или на работно натоварване. Проверявайте дали започналата го идентичност все още има право в момента на действието. Премахването на достъпа на човек трябва да има изрично определен ефект върху чакащата в опашката работа.
Тествайте отказ и прекъсване
Проверявайте повече от успешния сценарий. В изолирана тестова среда опитайте действие извън разрешения ресурс. Потвърдете, че системата за изпълнение го отхвърля. Прегледайте одитното събитие, без да записвате данни за удостоверяване.
След това тествайте отмяна или изтичане на данните за удостоверяване. Определете коя работа спира веднага и коя операция може да завърши. Бутон за спиране не отменя непременно действие, което вече е достигнало друга система.
Пазете кратък запис на правата към задачата. Включете отговорника, одобрения обхват, действителните контроли, теста за отказ и срока. Това прави по-късния преглед достатъчно конкретен, за да подобри работния процес.
Направете упражнението
Определете права за агент, който поправя филтър на отчет. Избройте три разрешени и три забранени действия. Включете хранилището, клона, средата и срока. Опишете как да проверите всеки отказ, без да променяте продукционната среда.
Изтеглете работния лист (Markdown)Премахването на тази отметка изтрива целия напредък, запазен в този браузър.
Напредъкът остава в този браузър. Без акаунт и проследяване.