Korlátozza az agent jogosultságait
ElvégezveHatározza meg az engedélyezett műveleteket, erőforrásokat és feltételeket. A modellen kívül ellenőrizze a jogosultságokat, és válassza külön a megvalósítást a kiadástól.
Kiadó TaigaHogyan írunk
Ellenőrizze, mit értett megAz agentet egyetlen branch szerkesztésére utasítja, de a tokenje az alapértelmezett branchre is enged pusholni. Mi határozza meg a tényleges korlátot?Végezze el a gyakorlatot
Amit megtanulhat
- Művelettel, erőforrással és feltétellel leírni egy jogosultságot.
- Különválasztani a feladat jóváhagyását a végrehajtási jogosultságtól.
- Tesztelni, hogy a rendszer elutasítja a tiltott műveletet.
A hozzáférés megadása előtt írja le a feladatot
A kódot olvasó agentnek más jogosultságokra van szüksége, mint a szolgáltatást telepítő agentnek. Ne adja meg mindkét jogosultságkört pusztán azért, mert ugyanaz a termék mindkét műveletet támogatja.
Három elemmel határozza meg a jogosultságot: művelet, erőforrás és feltétel. Egy fiktív riportjavításnál az agent egyetlen feature branchre írhat, amíg a feladat aktív. Olvashatja a repozitár jóváhagyott fájljait. Nem módosíthat éles adatokat vagy repozitárvédelmi szabályokat.
| Szükséges művelet | Példa a korlátra |
|---|---|
| Kód vizsgálata | A kiválasztott repozitár olvasása |
| Ellenőrzések futtatása | Elkülönített környezet használata fiktív tesztadatokkal |
| Módosítás előkészítése | Írás a feladat branchére |
| Review kérése | PR megnyitása merge nélkül |
| Szoftver kiadása | Külön, védett telepítési folyamat használata |
A korlát pontos kikényszerítése az eszköztől függ. Ha a tokennel nem lehet branchszintű korlátozást megadni, használjon további repozitárkontrollokat vagy végrehajtó szolgáltatást. Pontosan dokumentálja a megmaradó jogosultságokat.
A modellen kívül kényszerítse ki a korlátot
A prompt nem hozzáférés-szabályozó rendszer. A végrehajtó komponensnek az aktuális jogosultságok alapján kell ellenőriznie a kért műveletet és annak célerőforrását. Nem fogadhatja el a modell állítását arról, hogy a jóváhagyás már megvan.
Az AWS korlátozott jogosultságokat és ideiglenes hitelesítő adatokat javasol az erre alkalmas munkaterheléseknél. Az OWASP hasonló, minimális jogosultságra épülő elveket alkalmaz az agentekre és eszközeikre. Ezeket az elveket a tényleges identitáskezelő és végrehajtó rendszerekben kell megvalósítani. AWS IAM-útmutató, OWASP-útmutató az agentekhez.
Ahol támogatott, használjon rövid élettartamú hitelesítő adatokat. Tartsa távol a feladathoz nem kapcsolódó titkos értékeket a környezettől. Egy csak olvasást igénylő repozitárfeladat ne örököljön éles adatbázisjelszót a fejlesztő shelljéből.
A tényleges művelethez kösse a jóváhagyást
Egy módosítás előkészítésének jóváhagyása nem jelenti a telepítés jóváhagyását. A telepítési döntés azonosítsa az artifactot, a célkörnyezetet és a releváns feltételeket. Ha ezek megváltoznak, a korábbi döntés már nem feltétlenül érvényes.
Vegyünk egy agentet, amely biztonságos adatbázis-lekérdezést javasol, majd a jóváhagyás után másik lekérdezést hajt végre. A használható jóváhagyási mechanizmus a ténylegesen lefutó műveletet ellenőrzi. Egy meghatározott cél nélküli, általános „folytassa” üzenet elfedheti ezt a különbséget.
Különböztesse meg az identitást a műveleti lehetőségektől is. Rögzítse, melyik személy vagy munkaterhelés indította a futást. Ellenőrizze, hogy a kezdeményező identitásnak a művelet időpontjában is megvan-e a jogosultsága. Egy személy hozzáférésének visszavonása meghatározott módon hasson a várakozó feladatokra.
Tesztelje az elutasítást és a megszakítást
Ne csak a sikeres végrehajtási utat ellenőrizze. Elkülönített tesztkörnyezetben próbáljon műveletet végrehajtani az engedélyezett erőforrás körén kívül. Győződjön meg arról, hogy a végrehajtó rendszer elutasítja. Vizsgálja meg az auditeseményt a hitelesítő adatok rögzítése nélkül.
Ezután tesztelje a megszakítást vagy a hitelesítő adatok lejáratát. Határozza meg, melyik munka áll le azonnal, és melyik művelet fejeződhet még be. A leállító gomb nem feltétlenül von vissza egy másik rendszerhez már eljutott műveletet.
A feladathoz tartson fenn rövid jogosultsági nyilvántartást. Szerepeljen benne a felelős, a jóváhagyott hatókör, a tényleges kontrollok, az elutasítási teszt és a lejárat. Így a későbbi felülvizsgálat elég konkrét lesz a munkafolyamat javításához.
Végezze el a gyakorlatot
Határozza meg egy riport szűrőjét javító agent jogosultságait. Soroljon fel három engedélyezett és három tiltott műveletet. Adja meg a repozitárt, a branchet, a környezetet és a lejárati időt. Írja le, hogyan tesztelné az egyes elutasításokat az éles rendszer módosítása nélkül.
Munkalap letöltése (Markdown)A kijelölés megszüntetése törli az ebben a böngészőben mentett összes haladást.
A haladás ebben a böngészőben marad. Nincs fiók, nincs követés.