Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Araç çağrısında yetki sınırı ve onay
Önceki derste model çıktısını güvenilmeyen veri saydın. Bir ajan sisteminde bu çıktı bazen yalnız metin değil, bir eylem talebidir: bir dosyayı oku, bir ödeme yap, bir e-posta yolla. Modelin bir aracı çağırmaya karar vermesi, o eylemin güvenli olduğu anlamına gelmez. Karar modelde oluşur, ama yetki modelde durmaz; yetki, aracı çalıştıran koddadır. Bu ayrım ajan güvenliğinin temelidir: modelin planı bir öneridir, aracı çalıştıran katman bu öneriyi kendi kurallarıyla süzer. Bu farkı gözden kaçırmak, modele fazla yetki devretmenin en sık görülen kök nedenidir.
Süzme üç katmanda çalışır. Birincisi izin listesidir: ajan yalnız önceden tanımlı bir araç kümesini çağırabilir, listede olmayan bir işlevi asla çalıştıramaz. İkincisi şema doğrulamasıdır: aracın aldığı her parametre, beklenen tipe ve biçime göre denetlenir; modelin ürettiği serbest metin doğrudan bir dosya yoluna ya da SQL parçasına dönüşmez. Üçüncüsü en az yetki ilkesidir: aracın kullandığı kimlik yalnız o görev için gereken izne sahiptir, arka uç uygulamasının tüm yetkisini taşımaz. İzin listesi hangi aracın çağrılabileceğini, şema hangi biçimde çağrılabileceğini, en az yetki ise ne kadar çağrılabileceğini sınırlar. Üç katman birlikte çalıştığında, tek bir katmanın atlanması bile tüm savunmayı zayıflatabilir.