Bir agent kurumsal sistemlerde işlem yapıyorsa, o işlemin arkasında bir kimlik var. Bu kimliğin kim olduğu, üretim kurulumlarındaki en sık atlanan sorulardan biri.
01. İki Model
Agent ya kullanıcının adına hareket eder ya da kendi servis kimliğiyle. Birincisinde kullanıcının yetkisiyle sınırlıdır ve izlenebilirlik doğaldır. İkincisinde geniş yetki alma eğilimi var; bu da riskin kaynağı.
02. Geniş Yetki Tuzağı
"Kolay olsun" diye yönetici yetkisiyle çalışan bir agent, bir istem manipülasyonunda tüm sisteme erişim demek. En az yetki ilkesi burada klasik uygulamalardan daha kritik.
03. Araç Bazlı Sınır
Yetkiyi sistem düzeyinde değil araç düzeyinde verin. Agent'ın hangi aracı çağırabileceği ve o aracın hangi kayıtlara dokunabileceği ayrı ayrı tanımlanmalı.
04. Yazma İşlemleri
Kayıt oluşturan, güncelleyen ya da silen araçlar onay adımı istemeli. Geri alınamaz işlemleri agent'a doğrudan açmamak temel ilke; para, sözleşme ve dış iletişim bu kapsamda.
05. Süre Sınırı
Agent kimliklerine kalıcı anahtar vermeyin. Kısa ömürlü ve kapsamı dar kimlik bilgileri, sızıntı durumunda hasarı sınırlıyor.
06. Denetim İzi
Her işlemin hangi agent tarafından, hangi kullanıcı talebiyle ve hangi çalıştırma kapsamında yapıldığı kaydedilmeli. Bir sorunun kaynağını bulmanın tek yolu bu zincir.