# Begræns en agents bemyndigelse

Taiga Learning · Arbejdsark
https://taiga.training/da/lessons/agent-permissions/

Brug fiktive eller godkendte oplysninger. Skriv ikke secrets i arbejdsarket.

## Læringsmål
- Beskriv en rettighed som en handling, en ressource og en betingelse.
- Skeln mellem godkendelse af opgaven og tilladelse til udførelse.
- Test, at en forbudt handling bliver afvist.

## Øvelse
Definér rettigheder for en agent, der retter et rapportfilter. Angiv tre tilladte og tre afviste handlinger. Medtag repository, branch, miljø og udløb. Beskriv, hvordan hver afvisning kan testes uden at ændre produktion.

## Dit svar
- Scenarie og omfang:
- Antagelser og åbne spørgsmål:
- Foreslået svar eller beslutning med begrundelser:

## Verificér dit svar
| Påstand eller kriterium | Dokumentation eller test | Resultat eller mangel | Ansvarlig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næste handling
- Handling, ansvarlig og dato:
- Hvornår vil du gennemgå dette svar?

## Princip at huske
Agentens instruktioner beskriver den tilsigtede adfærd. Værktøjerne og identitetssystemet skal håndhæve dens faktiske bemyndigelse.

## Kilder
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Arbejdsarket understøtter læring. Gennemførelse autoriserer ikke i sig selv en produktionsændring.
