Как не выдать агенту лишних прав: минимальные привилегии, песочница и подтверждение опасных действий?
Агент с лишними правами опасен тем, что радиус поражения при взломе равен сумме прав всех его инструментов: один удачный обход защиты — и злоумышленник получает возможности администратора. Защита: (1) права под задачу — короткоживущие подписанные токены с узкой областью действия (15-30 минут), выдаются на каждую задачу; (2) агенты по ролям — reader_agent без инструментов записи, editor_agent без удаления, admin_agent всегда с подтверждением человека; (3) песочница — микровиртуалки Firecracker, gVisor, Lambda; (4) подтверждение перед разрушительными действиями (удаление, выкладка, перевод средств); (5) ограничение радиуса поражения — лимиты (не больше 10 удалений в час), идемпотентность, журнал действий. Принцип: «по умолчанию запрещено, разрешаем явно и по списку».