# Limita l'autorità di un agente

Taiga Learning · Scheda di lavoro
https://taiga.training/it/lessons/agent-permissions/

Usa informazioni immaginarie o approvate. Non inserire segreti in questa scheda.

## Obiettivi di apprendimento
- Esprimere un permesso come azione, risorsa e condizione.
- Separare l'approvazione del compito dall'autorizzazione a eseguirlo.
- Verificare che un'azione vietata venga negata.

## Esercizio
Definisci i permessi di un agente che corregge un filtro dei report. Elenca tre azioni consentite e tre negate. Includi repository, branch, ambiente e scadenza. Descrivi come verificare ogni rifiuto senza modificare la produzione.

## La tua risposta
- Scenario e ambito:
- Ipotesi e questioni aperte:
- Risposta o decisione proposta, con motivazioni:

## Verifica la tua risposta
| Affermazione o criterio | Prova o test | Risultato o lacuna | Responsabile |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Azione successiva
- Azione, responsabile e data:
- Quando riesaminerai questa risposta?

## Principio da ricordare
Le istruzioni dell'agente descrivono il comportamento previsto. Il sistema di strumenti e identità deve imporre i limiti della sua autorità effettiva.

## Fonti
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Questa scheda favorisce l'apprendimento. Compilarla non autorizza di per sé una modifica in produzione.
