# Limita los permisos del agente

Taiga Learning · Hoja de ejercicios
https://taiga.training/es/lessons/agent-permissions/

Usa información ficticia o aprobada. No incluyas secretos en esta hoja.

## Objetivos de aprendizaje
- Expresar un permiso como una acción, un recurso y una condición.
- Separar la aprobación de la tarea de la autorización para ejecutarla.
- Comprobar que una acción prohibida se rechaza.

## Ejercicio
Define los permisos de un agente que corrige un filtro de informes. Enumera tres acciones permitidas y tres denegadas. Incluye repositorio, rama, entorno y caducidad. Describe cómo probar cada denegación sin cambiar producción.

## Tu respuesta
- Escenario y alcance:
- Suposiciones y preguntas abiertas:
- Respuesta o decisión propuesta, con motivos:

## Verifica tu respuesta
| Afirmación o criterio | Prueba o comprobación | Resultado o carencia | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Siguiente acción
- Acción, responsable y fecha:
- ¿Cuándo revisarás esta respuesta?

## Principio que conservar
Las instrucciones del agente describen el comportamiento previsto. Las herramientas y el sistema de identidades deben imponer sus permisos reales.

## Fuentes
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Esta hoja apoya el aprendizaje. Completarla no autoriza por sí solo un cambio en producción.
