Rajaa agentin toimivaltuudet
Määritä sallitut toimet, resurssit ja ehdot. Valvo oikeuksia mallin ulkopuolella ja erota toteutus julkaisusta.
Julkaisija TaigaNäin kirjoitamme
Mitä opit
- Kuvaat oikeuden toimena, resurssina ja ehtona.
- Erotat tehtävän hyväksymisen suoritusvaltuudesta.
- Testaat, että kielletty toimi estyy.
Kuvaa tehtävä ennen oikeuksien antamista
Koodia lukeva agentti tarvitsee eri valtuudet kuin palvelun julkaiseva agentti. Älä anna molempia vain siksi, että sama tuote osaa molemmat toimet.
Kuvaa valtuus kolmella osalla: toimi, resurssi ja ehto. Kuvitteellisen raporttikorjauksen agentti saa kirjoittaa yhteen feature branchiin tehtävän ollessa voimassa. Se saa lukea hyväksytyt repository-tiedostot. Se ei saa muuttaa tuotantodataa tai repositoryn suojaussääntöjä.
| Tarvittava toimi | Esimerkkiraja |
|---|---|
| Koodin tarkastelu | Valitun repositoryn luku |
| Tarkistusten ajo | Eristetty ympäristö ja kuvitteelliset fixturet |
| Muutoksen valmistelu | Kirjoitus tehtävän branchiin |
| Review-pyyntö | PR:n avaaminen ilman mergeä |
| Ohjelmiston julkaisu | Erillinen suojattu deployment-prosessi |
Toteutus riippuu työkalusta. Jos token ei tue branch-rajausta, käytä lisäksi repositoryn kontrolleja tai suorituspalvelua. Kirjaa jäljelle jäävä toimivalta täsmällisesti.
Valvo rajaa mallin ulkopuolella
Prompt ei ole access control -järjestelmä. Suorittavan komponentin pitää tarkistaa toimi ja kohde nykyisiä oikeuksia vasten. Mallin väite olemassa olevasta hyväksynnästä ei riitä.
AWS suosittelee rajattuja oikeuksia ja soveltuville workloadeille väliaikaisia credentialeja. OWASP soveltaa least privilege -periaatetta agentteihin ja niiden työkaluihin. Periaatteet pitää toteuttaa todellisessa identiteetti- ja suoritusjärjestelmässä. AWS IAM -ohje, OWASP:n agenttiohje.
Käytä lyhytikäisiä credentialeja, jos järjestelmä tukee niitä. Poista tehtävään kuulumattomat salaisuudet ympäristöstä. Repositorya lukeva tehtävä ei tarvitse kehittäjän shellistä periytyvää tuotantotietokannan salasanaa.
Sido hyväksyntä todelliseen toimeen
Muutoksen valmistelulupa ei tarkoita julkaisulupaa. Julkaisupäätöksen pitää yksilöidä artefakti, kohdeympäristö ja tarvittavat ehdot. Jos ne muuttuvat, aiempi päätös ei välttämättä enää päde.
Kuvitellaan agentti, joka ehdottaa turvallista tietokantalukua mutta ajaa hyväksynnän jälkeen eri kyselyn. Toimiva hyväksyntämekanismi tarkistaa todella suoritettavan operaation. Yleinen ”jatka” ilman yksilöityä kohdetta voi peittää eron.
Erota myös identiteetti kyvykkyydestä. Kirjaa, kuka tai mikä workload käynnisti ajon. Tarkista valtuuden voimassaolo toimen suoritushetkellä. Henkilön oikeuksien poistamisella pitää olla määritelty vaikutus jonossa olevaan työhön.
Testaa esto ja keskeytys
Tarkista onnistuvan polun lisäksi estot. Yritä eristetyssä testiympäristössä toimea sallitun resurssin ulkopuolelle. Varmista, että suoritusjärjestelmä hylkää sen. Tarkasta audit-tapahtuma tallentamatta credentialeja.
Testaa myös peruminen tai credentialin vanheneminen. Mikä pysähtyy heti, ja mikä operaatio voi valmistua? Stop-painike ei välttämättä peru toiseen järjestelmään jo saapunutta toimea.
Säilytä tehtävän yhteydessä lyhyt oikeuskuvaus: omistaja, hyväksytty rajaus, toteutetut kontrollit, estotesti ja voimassaolo. Silloin myöhempi tarkastus pystyy parantamaan juuri tätä työnkulkua.
Sovella käytäntöön
Rajaa raporttisuodattimen korjaavan agentin oikeudet. Listaa kolme sallittua ja kolme kiellettyä toimea. Nimeä repository, branch, ympäristö ja voimassaolo. Kuvaa, miten testaat estot muuttamatta tuotantoa.
Lataa työpohja (Markdown)Testaa, mitä opit
Lähteet ja lisälukeminen
Aiheesta Taigan sivuilla
Valinnan poistaminen poistaa kaikki tälle selaimelle tallennetut suoritusmerkinnät.
Edistyminen tallentuu tähän selaimeen. Ei käyttäjätiliä eikä seurantaa.