# Begränsa en agents befogenheter

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/agent-permissions/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Beskriv en behörighet med åtgärd, resurs och villkor.
- Skilj godkännande av uppgiften från tillstånd att utföra den.
- Testa att en förbjuden åtgärd nekas.

## Övning
Definiera behörigheter för en agent som rättar ett rapportfilter. Lista tre tillåtna och tre nekade åtgärder. Ta med repository, branch, miljö och giltighetstid. Beskriv hur varje nekande kan testas utan produktionsändringar.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
Agentens instruktioner beskriver avsett beteende. Verktyget och identitetssystemet måste upprätthålla dess faktiska befogenheter.

## Källor
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
