# エージェントの権限を制限する

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/agent-permissions/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- 権限を、操作、リソース、条件で表します。
- タスクの承認と、実行の認可を区別します。
- 禁止する操作が拒否されることをテストします。

## 演習
レポートのフィルターを修正するエージェントの権限を定めてください。許可する操作と拒否する操作を三つずつ列挙します。リポジトリ、ブランチ、環境、有効期限を含めます。本番を変更せずに、それぞれの拒否をテストする方法を記述します。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
エージェントへの指示は、意図した動作を説明します。実際の権限は、ツールとID管理システムで強制する必要があります。

## 出典
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
