# Limite a autoridade de um agente

Taiga Learning · Planilha de exercício
https://taiga.training/pt-BR/lessons/agent-permissions/

Use informações fictícias ou aprovadas. Não coloque segredos nesta planilha.

## Objetivos de aprendizado
- Expressar uma permissão como ação, recurso e condição.
- Separar a aprovação da tarefa da autorização para executá-la.
- Testar se uma ação proibida é negada.

## Exercício
Defina permissões para um agente que corrige um filtro de relatórios. Liste três ações permitidas e três negadas. Inclua repositório, branch, ambiente e validade. Descreva como testar cada recusa sem alterar a produção.

## Sua resposta
- Cenário e escopo:
- Premissas e perguntas em aberto:
- Resposta ou decisão proposta, com motivos:

## Verifique sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando você revisará esta resposta?

## Princípio a preservar
As instruções de um agente descrevem o comportamento pretendido. A ferramenta e o sistema de identidades devem impor sua autoridade real.

## Fontes
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Esta planilha apoia o aprendizado. Preenchê-la não autoriza, por si só, uma alteração em produção.
