# Limitați autoritatea unui agent

Taiga Learning · Fișă de lucru
https://taiga.training/ro/lessons/agent-permissions/

Folosiți informații fictive sau aprobate. Nu puneți secrete în această fișă de lucru.

## Obiective de învățare
- Exprimați o permisiune prin acțiune, resursă și condiție.
- Separați aprobarea sarcinii de autorizarea execuției.
- Testați dacă o acțiune interzisă este refuzată.

## Exercițiu
Definiți permisiunile unui agent care remediază un filtru de raport. Enumerați trei acțiuni permise și trei refuzate. Includeți depozitul de cod, branch-ul, mediul și expirarea. Descrieți cum testați fiecare refuz fără a modifica producția.

## Răspunsul dumneavoastră
- Scenariu și domeniu:
- Ipoteze și întrebări deschise:
- Răspuns sau decizie propusă, cu motive:

## Verificați răspunsul
| Afirmație sau criteriu | Dovadă sau test | Rezultat sau lipsă | Responsabil |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acțiunea următoare
- Acțiune, responsabil și dată:
- Când veți reevalua acest răspuns?

## Principiu de reținut
Instrucțiunile agentului descriu comportamentul intenționat. Instrumentul și sistemul de identitate trebuie să asigure respectarea limitelor autorității sale efective.

## Surse
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Această fișă de lucru sprijină învățarea. Completarea ei nu autorizează singură o modificare în producție.
