Autor
Jerome H. Saltzer, Michael D. Schroeder
1 fișă de lectură din 1 carte · 1975.
1 fișă
The Protection of Information in Computer Systems · 1975
Identitate proprie pentru agent, drepturi pe listă albă, sandbox și aprobare la ireversibil.
OWASP Top 10 pentru aplicații agentice (2025–2026) numește riscurile: deturnarea scopului, folosirea greșită a uneltelor, abuzul de identitate și privilegii, lanțul de aprovizionare, execuția de cod, otrăvirea memoriei, eșecurile în cascadă, monitorizarea insuficientă. Controalele: identitate proprie per agent (nu token-ul complet al utilizatorului); acreditări cu scop restrâns și viață scurtă; separarea citirii de scriere; execuție în sandbox (container, fără rețea implicit, sistem de fișiere efemer); unelte pe listă albă per sarcină; aprobare la acțiuni ireversibile (plăți, ștergeri, trimiteri); limite de rată și de cheltuială; buton de oprire. Sondajele din 2026 arată cam jumătate din organizații cu un incident de permisiuni la agenți. Întrebarea de proiectare: „ce e cel mai rău lucru pe care îl poate face agentul cu ce are?” — răspunsul trebuie să fie plictisitor.
“Bazează deciziile de acces pe permisiune, nu pe excludere.”