# Обмежуйте повноваження агента

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/agent-permissions/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Описувати право через дію, ресурс і умову.
- Відокремлювати схвалення задачі від дозволу на виконання.
- Тестувати відмову в забороненій дії.

## Вправа
Визначте права для агента, що виправляє фільтр звіту. Перелічіть три дозволені та три заборонені дії. Вкажіть репозиторій, гілку, середовище та строк дії. Опишіть, як перевірити кожну відмову, не змінюючи продуктивного середовища.

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Інструкції агента описують заплановану поведінку. Інструмент і система керування ідентичностями мають забезпечувати його фактичні межі повноважень.

## Джерела
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
