# 에이전트의 권한 제한하기

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/agent-permissions/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- 작업, 리소스, 조건으로 권한을 표현합니다.
- 작업에 대한 승인과 실행 권한 부여를 구분합니다.
- 금지한 작업이 거부되는지 테스트합니다.

## 실습
보고서 필터를 수정하는 에이전트의 권한을 정하세요. 허용할 작업 세 가지와 거부할 작업 세 가지를 나열하세요. 저장소, 브랜치, 환경, 만료 시점을 포함하세요. 프로덕션을 변경하지 않고 각 거부 동작을 테스트할 방법을 설명하세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
에이전트의 지침은 의도한 동작을 설명합니다. 실제 권한은 도구와 ID 시스템이 강제해야 합니다.

## 출처
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
