# Limitar a autoridade de um agente

Taiga Learning · Ficha de trabalho
https://taiga.training/pt-PT/lessons/agent-permissions/

Use informação fictícia ou aprovada. Não coloque segredos nesta ficha.

## Objetivos de aprendizagem
- Expressar uma permissão através de uma ação, um recurso e uma condição.
- Separar a aprovação da tarefa da autorização para a executar.
- Testar se uma ação proibida é recusada.

## Exercício
Defina as permissões de um agente que corrige um filtro de relatório. Liste três ações permitidas e três ações recusadas. Inclua o repositório, o branch, o ambiente e o prazo de validade. Descreva como testar cada recusa sem alterar a produção.

## A sua resposta
- Cenário e âmbito:
- Pressupostos e perguntas em aberto:
- Resposta ou decisão proposta, com razões:

## Verifique a sua resposta
| Afirmação ou critério | Evidência ou teste | Resultado ou lacuna | Responsável |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Próxima ação
- Ação, responsável e data:
- Quando vai rever esta resposta?

## Princípio a reter
As instruções de um agente descrevem o comportamento pretendido. A ferramenta e o sistema de identidade têm de impor os limites da sua autoridade real.

## Fontes
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Esta ficha apoia a aprendizagem. Completá-la não autoriza, por si só, uma alteração em produção.
