# Beperk de bevoegdheden van een agent

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/agent-permissions/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Beschrijf een recht als actie, resource en voorwaarde.
- Scheid taakgoedkeuring van toestemming voor uitvoering.
- Test of een verboden actie wordt geweigerd.

## Oefening
Definieer rechten voor een agent die een rapportfilter herstelt. Noteer drie toegestane en drie geweigerde acties. Neem repository, branch, omgeving en vervaldatum op. Beschrijf hoe u elke weigering test zonder productie te wijzigen.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Agentinstructies beschrijven bedoeld gedrag. De tool en het identiteitssysteem moeten de werkelijke bevoegdheden afdwingen.

## Bronnen
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
