# Begrens agentens fullmakter

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/agent-permissions/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Uttrykk en tillatelse som handling, ressurs og betingelse.
- Skill oppgavegodkjenning fra autorisasjon til å utføre.
- Test at en forbudt handling avvises.

## Øvelse
Definer tillatelser for en agent som retter et rapportfilter. List opp tre tillatte og tre avviste handlinger. Ta med repository, branch, miljø og utløp. Beskriv hvordan hvert avslag kan testes uten å endre produksjon.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
Agentens instruksjoner beskriver tilsiktet atferd. Verktøyet og identitetssystemet må håndheve de faktiske fullmaktene.

## Kilder
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
