AgentCore Identity: DI agentų slaptažodžiai turi gyventi ne promptuose
·

AgentCore Identity skamba kaip techninis terminas. Bet kai pažiūri praktiškai, čia yra labai žemiškas klausimas: kiek darbo darome rankomis tik todėl, kad niekas neprisėdo sutvarkyti proceso?
AWS paskelbė AgentCore Identity galimybę agentams remtis jau turimomis AWS Secrets Manager paslaptimis. Skamba sausai. Bet čia labai svarbus higienos klausimas.
Man tokiose naujienose visada įsijungia mažas vidinis buhalteris. Ne tas, kuris skaičiuoja sąskaitas, o tas, kuris klausia: kiek tai kainuos, kas prižiūrės ir kur gali lūžti?
KAS NUTIKO
Komandos gali duoti agentui prieigą prie išorinių API raktų ar OAuth duomenų per Secrets Manager, užuot kėlusios paslaptis į promptus ar laikinos konfigūracijos failus.
Jei kažkada teko matyti API raktą Slack žinutėje, žinote tą jausmą. Lyg kažkas paliko namų raktus po kilimėliu ir dar nufotografavo, kur tiksliai.
KODĖL TAI SVARBU
Agentai dažnai turi kviesti CRM, GitHub, Slack, billing ar vidines sistemas. Vadinasi, jiems reikia tapatybės ir leidimų. Jei tai padaryta bet kaip, DI tampa nauju nutekėjimo kanalu.
DI jau nebe vien langelis, į kurį įmetame tekstą. Jis jungiasi prie įrankių, moka kviesti servisus, gali veikti keliais žingsniais ir pradeda liesti tikrus verslo pinigus. Čia romantika baigiasi. Prasideda tvarka.
KĄ TAI REIŠKIA VERSLUI
Verslui čia pamoka paprasta: agentas turi veikti su mažiausiomis reikalingomis teisėmis. Ne vienas super raktas viskam, o konkretūs leidimai konkrečiai užduočiai.
- nelaikyti API raktų promptuose
- naudoti paslapčių valdymo įrankius
- riboti agento teises pagal vaidmenį
- rotuoti raktus ir stebėti naudojimą
Jei agentas turi skaityti CRM duomenis, jam nereikia teisės trinti klientų. Atrodo savaime aišku, bet būtent tokios vietos dažnai praleidžiamos.
KUR PASISLĖPUSI RIZIKA
Rizika – patogumo vardu duoti per plačias teises. Kol viskas veikia, niekas nepastebi. Kai nutinka incidentas, tada jau žiūrime logus su prakaitu ant kaktos.
Blogiausia DI klaida dažnai neatrodo kaip klaida. Ji ateina gražiai parašytu sakiniu, mandagiu tonu ir labai užtikrintu veidu. Todėl verslui reikia ne tik įrankių, bet ir įpročio tikrinti.
KĄ PASIDARYTI ŠIĄ SAVAITĘ
Peržiūrėkite vieną DI integraciją ir atsakykite: kur laikomi raktai, kas turi prieigą, ar galima juos greitai atšaukti?
Šaltinis: Amazon Web Services.
DUK
Kas yra AgentCore Identity?
Tai AWS AgentCore dalis, skirta agentų tapatybei ir prieigoms valdyti.
Kodėl negalima raktų dėti į promptą?
Promptai gali būti loguojami, kopijuojami ar netyčia atskleisti.
Ką naudoti vietoj to?
Paslapčių valdymą, ribotas teises ir audituojamą prieigą.
Jei norite DI naudoti ne dėl mados, pradėkite nuo vieno proceso. Paimkite užduotį, kuri kartojasi kas savaitę, susirašykite žingsnius ir tik tada junkite įrankį. Daugiau praktinių DI taikymo pavyzdžių rasite MasterSprint.


