# Batasi kewenangan agen

Taiga Learning · Lembar kerja
https://taiga.training/id/lessons/agent-permissions/

Gunakan informasi fiktif atau yang disetujui. Jangan masukkan secret dalam lembar kerja ini.

## Tujuan pembelajaran
- Menyatakan izin sebagai tindakan, sumber daya, dan kondisi.
- Memisahkan persetujuan tugas dari kewenangan untuk mengeksekusinya.
- Menguji bahwa tindakan terlarang ditolak.

## Latihan
Tentukan izin untuk agen yang memperbaiki filter laporan. Daftarkan tiga tindakan yang diizinkan dan tiga tindakan yang ditolak. Sertakan repositori, branch, lingkungan, dan masa berlaku. Jelaskan cara menguji setiap penolakan tanpa mengubah lingkungan produksi.

## Jawaban Anda
- Skenario dan cakupan:
- Asumsi dan pertanyaan yang belum terjawab:
- Jawaban atau keputusan yang diusulkan, beserta alasan:

## Verifikasi jawaban Anda
| Klaim atau kriteria | Bukti atau pengujian | Hasil atau kekurangan | Penanggung jawab |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Tindakan berikutnya
- Tindakan, penanggung jawab, dan tanggal:
- Kapan Anda akan meninjau jawaban ini?

## Prinsip yang perlu dipertahankan
Instruksi agen menjelaskan perilaku yang diinginkan. Alat dan sistem identitas harus menegakkan batas kewenangannya yang sebenarnya.

## Sumber
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Lembar kerja ini mendukung pembelajaran. Menyelesaikannya tidak dengan sendirinya mengizinkan perubahan produksi.
