AI Güvenliği

AI Ajanlarında 'Excessive Agency' Riski: Yetki Sınırlandırma ve Least Privilege İlkesi

Otonom bir ajana gereğinden fazla yazma, silme ve ağ yetkisi vermenin oluşturduğu riskler ve En Az Yetki (Least Privilege) ilkesinin uygulanması.

3 dk
Paylaş:XLinkedIn

Scoped OAuth ve Read-Only Varsayılanı

Ajanlara tüm GitHub veya AWS yetkisini vermek yerine, yalnızca belirli depolara okuma izni olan dar kapsamlı servis hesapları tanımlanmalıdır.

İlgili Teknik Rehberler

Bu mimariyle bağlantılı diğer üretim odaklı rehber ve vaka analizlerini inceleyin: