# 限制智能体的权限

Taiga Learning · 工作表
https://taiga.training/zh-CN/lessons/agent-permissions/

使用虚构或获准信息。不要在工作表中写入秘密信息。

## 学习目标
- 用操作、资源和条件表达权限。
- 区分批准任务与授权执行。
- 测试禁止的操作是否会被拒绝。

## 练习
为修复报表筛选功能的智能体定义权限。列出三项允许操作和三项禁止操作。包含代码仓库、分支、环境和到期条件。说明如何在不修改生产环境的情况下，测试每项拒绝。

## 你的回答
- 场景与范围：
- 假设与未解决问题：
- 拟议答案或决定及其理由：

## 验证回答
| 说法或标准 | 证据或测试 | 结果或缺口 | 负责人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步行动
- 行动、负责人和日期：
- 何时复核这份回答？

## 应记住的原则
智能体指令描述预期行为。工具和身份系统必须强制落实其实际权限。

## 来源
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

本工作表辅助学习。完成工作表本身，不构成对生产变更的授权。
