Минимальные права
EN · Least PrivilegeПринцип минимальных прав — агент получает только те доступы, которые нужны для конкретной задачи, и ни одного больше.Определение на английскомThe security principle that an identity — human or agent — should hold only the access it needs for its task, and no more. For AI agents it's the single highest-leverage control, because agents chain tools: the blast radius of a compromised agent is the *union* of every scope it can reach, so every unnecessary permission compounds. Least privilege is exactly what shadow agents skip — they typically borrow a human's full OAuth grant (an agent that needs to draft replies in one label inherits the entire mailbox, drive, and calendar). Enforcing it means giving each agent its own scoped Non-Human Identity (NHI) with narrow, short-lived, revocable permissions rather than a broad standing token. Pairs with approval gates for irreversible actions and sandboxing for code execution.
Пример
Агенту финансовой сверки нужно читать банковский фид и писать в промежуточную книгу — и ничего больше. Минимальные права дают ему доступ только на чтение к API банка и запись в одну таблицу книги, без возможности переводить деньги или трогать главную книгу. При промпт-инъекции он может испортить промежуточную таблицу (восстановимо), но не может инициировать платёж.
Часто задаваемые вопросы
- Чем минимальные права для агентов отличаются от минимальных прав для людей?
- Принцип идентичен; последствия хуже. Агенты действуют быстрее, связывают больше инструментов и работают без присмотра, поэтому чрезмерно привилегированный агент наносит больше ущерба в секунду, чем человек, и никто не смотрит. У агентов также нет сигналов оффбординга, которые есть у людей, поэтому слишком широкий доступ склонен сохраняться. Вот почему ограниченные короткоживущие нечеловеческие идентичности важнее для агентов, чем статичные сервисные аккаунты когда-либо были.