# Korlátozza az agent jogosultságait

Taiga Learning · Munkalap
https://taiga.training/hu/lessons/agent-permissions/

Kitalált vagy jóváhagyott információt használjon. Ne írjon titkokat ebbe a munkalapba.

## Tanulási célok
- Művelettel, erőforrással és feltétellel leírni egy jogosultságot.
- Különválasztani a feladat jóváhagyását a végrehajtási jogosultságtól.
- Tesztelni, hogy a rendszer elutasítja a tiltott műveletet.

## Gyakorlat
Határozza meg egy riport szűrőjét javító agent jogosultságait. Soroljon fel három engedélyezett és három tiltott műveletet. Adja meg a repozitárt, a branchet, a környezetet és a lejárati időt. Írja le, hogyan tesztelné az egyes elutasításokat az éles rendszer módosítása nélkül.

## Az Ön válasza
- Helyzet és hatókör:
- Feltételezések és nyitott kérdések:
- Javasolt válasz vagy döntés, indoklással:

## Ellenőrizze a válaszát
| Állítás vagy feltétel | Bizonyíték vagy teszt | Eredmény vagy hiányosság | Felelős |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Következő teendő
- Teendő, felelős és dátum:
- Mikor vizsgálja felül ezt a választ?

## Megjegyzendő elv
Az agent utasításai az elvárt viselkedést írják le. A tényleges jogosultságait az eszköznek és az identitáskezelő rendszernek kell kikényszerítenie.

## Források
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Ez a munkalap a tanulást segíti. A kitöltése önmagában nem engedélyez éles módosítást.
