Ajanın yetkisini sınırlayın
Tamamlandıİzin verilen işlemleri, kaynakları ve koşulları tanımlayın. İzinleri modelin dışında doğrulayın ve uygulamayı yayından ayırın.
Yayımlayan TaigaNasıl yazıyoruz?
Neler öğreneceksiniz?
- İzni işlem, kaynak ve koşul olarak ifade edin.
- Görev onayını yürütme yetkisinden ayırın.
- Yasak işlemin reddedildiğini test edin.
Erişim vermeden önce görevi açıklayın
Kod okuyan ajan ile hizmet dağıtan ajan farklı yetkilere ihtiyaç duyar. Aynı ürün iki işlemi de destekliyor diye her iki izin kümesini vermeyin.
Yetkiyi üç parçayla tanımlayın: işlem, kaynak ve koşul. Kurgusal rapor düzeltmesinde ajan görev etkinken tek özellik dalına yazabilir. Onaylı kod deposu dosyalarını okuyabilir. Üretim verilerini veya kod deposu koruma kurallarını değiştiremez.
| Gereken işlem | Örnek sınır |
|---|---|
| Kodu incelemek | Seçilen kod deposunu okumak |
| Kontrolleri çalıştırmak | Kurgusal test verileriyle yalıtılmış ortam kullanmak |
| Değişiklik hazırlamak | Görev dalına yazmak |
| İnceleme istemek | Birleştirmeden PR açmak |
| Yazılım yayımlamak | Ayrı, korumalı dağıtım süreci kullanmak |
Sınırın nasıl uygulanacağı araca bağlıdır. Token dal kısıtını ifade edemiyorsa ek kod deposu kontrolleri veya yürütme hizmeti kullanın. Kalan yetkiyi dürüstçe belgeleyin.
Sınırı modelin dışında uygulayın
İstem erişim kontrol sistemi değildir. Yürütme bileşeni istenen işlemi ve hedefi güncel izinlere göre kontrol etmelidir. Modelin onayın zaten var olduğunu söylemesini kabul etmemelidir.
AWS uygun iş yükleri için sınırlı izinler ve geçici erişim bilgileri önerir. OWASP benzer en az ayrıcalık yaklaşımını ajanlara ve araçlarına uygular. Bu ilkeler gerçek kimlik ve yürütme sistemlerinde uygulanmalıdır. AWS IAM rehberi, OWASP ajan rehberi.
Destekleniyorsa kısa ömürlü erişim bilgileri kullanın. İlgisiz gizli bilgileri ortamdan çıkarın. Salt okunur kod deposu görevi, geliştiricinin shell ortamından üretim veri tabanı parolası devralmamalıdır.
Onayı gerçek işleme bağlayın
Değişiklik hazırlama onayı onu dağıtma onayı anlamına gelmez. Dağıtım kararı artefaktı, hedef ortamı ve ilgili koşulları belirlemelidir. Bunlar değişirse önceki karar artık geçerli olmayabilir.
Güvenli veri tabanı okuması önerip onay aldıktan sonra farklı sorgu çalıştıran ajan düşünün. Yararlı onay mekanizması gerçekten çalışan işlemi kontrol eder. Hedefi tanımlanmamış genel bir ‘devam et’ mesajı bu farkı gizleyebilir.
Kimliği yetenekten de ayırın. Çalıştırmayı hangi kişinin veya iş yükünün başlattığını kaydedin. İşlem gerçekleştiğinde başlatan kimliğin hâlâ izni olduğunu doğrulayın. Bir kişinin erişimini kaldırmanın kuyruktaki işlere etkisi açık olmalıdır.
Reddetmeyi ve kesintiyi test edin
Başarılı yoldan fazlasını doğrulayın. Yalıtılmış test ortamında izin verilen kaynağın dışında işlem deneyin. Yürütme sisteminin reddettiğini doğrulayın. Erişim bilgilerini kaydetmeden denetim olayını inceleyin.
Sonra iptali veya erişim bilgilerinin süresinin dolmasını test edin. Hangi işin hemen durduğunu ve hangi işlemin tamamlanabileceğini belirleyin. Durdurma düğmesi, başka sisteme ulaşmış işlemi mutlaka geri almaz.
Görevle birlikte küçük bir izin kaydı tutun. Sorumluyu, onaylı kapsamı, gerçek kontrolleri, ret testini ve son geçerlilik zamanını ekleyin. Böylece sonraki inceleme iş akışını geliştirecek kadar somut olur.
Alıştırmayı yapın
Rapor filtresini düzelten ajan için izinler tanımlayın. İzin verilen üç işlem ve reddedilen üç işlem listeleyin. Kod deposunu, dalı, ortamı ve son geçerlilik zamanını ekleyin. Üretimi değiştirmeden her reddi nasıl test edeceğinizi açıklayın.
Çalışma sayfasını indir (Markdown)Anladığınızı kontrol edin
Kaynaklar ve ek okumalar
Taiga'dan ilgili okumalar
Bu seçimi kaldırmak, bu tarayıcıda kaydedilmiş tüm ilerlemeyi siler.
İlerleme bu tarayıcıda kalır. Hesap ve takip yok.