İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

8 dk · 55 XP · 5 etkinlik

Araç çağrısında yetki sınırı ve onay

Önceki derste model çıktısını güvenilmeyen veri saydın. Bir ajan sisteminde bu çıktı bazen yalnız metin değil, bir eylem talebidir: bir dosyayı oku, bir ödeme yap, bir e-posta yolla. Modelin bir aracı çağırmaya karar vermesi, o eylemin güvenli olduğu anlamına gelmez. Karar modelde oluşur, ama yetki modelde durmaz; yetki, aracı çalıştıran koddadır. Bu ayrım ajan güvenliğinin temelidir: modelin planı bir öneridir, aracı çalıştıran katman bu öneriyi kendi kurallarıyla süzer. Bu farkı gözden kaçırmak, modele fazla yetki devretmenin en sık görülen kök nedenidir.

Süzme üç katmanda çalışır. Birincisi izin listesidir: ajan yalnız önceden tanımlı bir araç kümesini çağırabilir, listede olmayan bir işlevi asla çalıştıramaz. İkincisi şema doğrulamasıdır: aracın aldığı her parametre, beklenen tipe ve biçime göre denetlenir; modelin ürettiği serbest metin doğrudan bir dosya yoluna ya da SQL parçasına dönüşmez. Üçüncüsü en az yetki ilkesidir: aracın kullandığı kimlik yalnız o görev için gereken izne sahiptir, arka uç uygulamasının tüm yetkisini taşımaz. İzin listesi hangi aracın çağrılabileceğini, şema hangi biçimde çağrılabileceğini, en az yetki ise ne kadar çağrılabileceğini sınırlar. Üç katman birlikte çalıştığında, tek bir katmanın atlanması bile tüm savunmayı zayıflatabilir.

Hedefkullanıcı göreviPlanmodelAraç çağrısıyetki sınırıGözlemaraç çıktısıYanıtya da yeni adımGözlem yeniden plana döner. Araç çıktısı da modelin okuduğu kanala girer.
Planla, araç çağır, gözle döngüsü. Araç çağrısı durağı, modelin kararının yetki sınırıyla karşılaştığı yerdir.