# Agent के अधिकार सीमित करें

Taiga Learning · Worksheet अभ्यास पत्र
https://taiga.training/hi/lessons/agent-permissions/

काल्पनिक या स्वीकृत जानकारी इस्तेमाल करें। इस worksheet में secrets न डालें।

## सीखने के उद्देश्य
- Permission को कार्रवाई, resource और शर्त के रूप में लिखें।
- काम की स्वीकृति और उसे execute करने के अधिकार को अलग करें।
- जाँचें कि प्रतिबंधित कार्रवाई अस्वीकार होती है।

## अभ्यास
Report filter ठीक करने वाले agent की permissions तय करें। तीन स्वीकार्य और तीन अस्वीकार्य कार्रवाइयाँ लिखें। Repository, branch, environment और समाप्ति की शर्त शामिल करें। Production बदले बिना हर denial जाँचने का तरीका बताएँ।

## आपका उत्तर
- परिदृश्य और दायरा:
- धारणाएँ और खुले सवाल:
- प्रस्तावित उत्तर या निर्णय, कारणों सहित:

## अपना उत्तर सत्यापित करें
| दावा या मानदंड | प्रमाण या test | परिणाम या कमी | जिम्मेदार व्यक्ति |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## अगली कार्रवाई
- कार्रवाई, जिम्मेदार व्यक्ति और तारीख:
- आप इस उत्तर की समीक्षा कब करेंगे?

## याद रखने वाला सिद्धांत
Agent के instructions इच्छित व्यवहार बताते हैं। Tool और identity system को उसके वास्तविक अधिकार लागू करने चाहिए।

## स्रोत
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

यह worksheet सीखने में मदद करती है। इसे पूरा करने से अपने-आप production में बदलाव की अनुमति नहीं मिलती।
