# 限制代理程式的權限

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/agent-permissions/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 用操作、資源和條件描述權限。
- 區分任務核准與執行授權。
- 測試禁止的操作是否遭到拒絕。

## 練習
為修正報表篩選的代理程式定義權限。列出三項允許與三項禁止操作，納入儲存庫、分支、環境和到期時間。描述如何在不修改正式環境的情況下，測試每項拒絕規則。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
代理程式指令描述預期行為。工具與身分系統必須落實它的實際權限。

## 來源
- [AWS IAM: security best practices](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html)
- [OWASP: AI Agent Security](https://cheatsheetseries.owasp.org/cheatsheets/AI_Agent_Security_Cheat_Sheet.html)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
