# Limiter les pouvoirs d’un agent

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/agent-permissions/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Décrire une permission par une action, une ressource et une condition.
- Distinguer l’approbation d’une tâche de l’autorisation de l’exécuter.
- Vérifier qu’une action interdite est refusée.

## Exercice
Définissez les permissions d’un agent qui corrige un filtre de rapport. Listez trois actions autorisées et trois actions interdites. Précisez le dépôt, la branche, l’environnement et l’expiration. Décrivez comment tester chaque refus sans modifier la production.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
Les instructions d’un agent décrivent le comportement attendu. Les outils et le système d’identité doivent imposer les limites de ses pouvoirs réels.

## Sources
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
