Gratis værktøjFå en AI-drevet diagnose af dit website på få minutterPrøv AI Site Doctor
Lad os tale
← Udforsk AI-ordbogen
Agenter & værktøjer

Værktøjsrettigheder

Værktøjsrettigheder bestemmer, hvilke data og handlinger en agent faktisk kan få adgang til, uanset hvad den bliver bedt om.

Moselstudio · AI-ordbog2 min. læsning
Se mulighederne i jeres virksomhed ↗
Et aflåst grønt vitrineskab rummer en lup, et tandhjul og andre små redskaber.
Låsen illustrerer, at adgang til værktøjer skal gives særskilt.

Hvad betyder Værktøjsrettigheder?

Værktøjsrettigheder er de tekniske begrænsninger omkring en agents handlinger. De kan afgøre, om agenten må læse en ordre, ændre et udkast eller udføre en ekstern handling. Rettighederne bør følge opgaven og den bruger eller systemidentitet, som agenten arbejder på vegne af.

En instruktion om at være forsigtig er ikke det samme som en adgangsgrænse. Hvis et værktøj teknisk kan ændre alle kunders oplysninger, kan en fejl få større rækkevidde end nødvendigt. Kontrollen skal derfor ligge dér, hvor værktøjet udføres.

Afgræns både handling og data

Skeln mellem læsning, oprettelse, ændring og sletning. Afgræns også hvilke objekter handlingen må gælde: virksomhed, kunde, mappe eller sag. Et værktøj kan godt være tilladt generelt og samtidig skulle afvise et bestemt objekt. Et brugerleveret ID må ikke alene afgøre, hvilke data der åbnes.

Rettigheder kan variere gennem forløbet. En agent kan undersøge sagen først og først få mulighed for en afgrænset ændring, når betingelserne er opfyldt. Den udvidelse skal være konkret og kunne efterprøves; en bred godkendelse af at “løse opgaven” bør ikke skjule en ændring af adgangens omfang.

En skjult knap er ikke en sikkerhedsgrænse

At fjerne et værktøj fra modellens liste kan reducere fejlagtige valg, men serveren skal stadig kontrollere kaldet. Tokens og serviceidentiteter bør være afgrænsede og kunne tilbagekaldes. Log den handling, der blev anmodet om, den identitet der udførte den, og resultatet. Vær samtidig bevidst om, hvilke personoplysninger og hemmeligheder der ikke skal ende i loggen. Test afvisninger lige så grundigt som de tilladte handlinger.

FRA BEGREB TIL ARBEJDSDAG

Et eksempel fra praksis

En intern salgsagent må læse produktdata og oprette tilbudskladder for den aktuelle virksomhed. Den får ikke rettighed til at ændre prislisten eller frigive et tilbud. Når et udkast godkendes, udføres frigivelsen gennem et separat, snævert værktøj. Testen prøver blandt andet et kontakt-ID fra en anden virksomhed og en anmodning om at ændre pris. Begge skal stoppes af systemet, også hvis modellen formulerer et teknisk korrekt kald.

Typiske faldgruber

  • At stole på prompten som eneste begrænsning af adgang.
  • At bruge en fælles administratoridentitet til alle agentopgaver.
  • At kontrollere værktøjets navn, men glemme hvilket objekt handlingen rammer.

Det skal I afklare

  1. Kortlæg handlinger og dataområder for hver agentrolle.
  2. Håndhæv adgang ved udførelsen og brug afgrænsede identiteter.
  3. Test uautoriserede objekter, tilbagekaldt adgang og manglende godkendelse.

Spørgsmål og svar

Bør læseadgang også begrænses?

Ja. Læsning kan eksponere oplysninger, som agenten ikke har behov for. En læseagent bør kun kunne hente relevante data inden for den aftalte bruger- og virksomhedsgrænse.

Kan samme værktøj bruges af flere roller?

Ja, hvis det kontrollerer identitet, objekt og handling ved hvert kald. Det er ikke tilstrækkeligt, at rollerne blot har forskellige instruktioner i deres prompt.

Kilder og videre læsning

De tekniske begreber bygger på nedenstående kilder. Eksemplerne er illustrative og viser, hvordan I kan arbejde med emnet.

  1. Model Context Protocol: ToolsNavn, beskrivelse og skemaer for værktøjsinput og output.
  2. OWASP: API Security ProjectAdgangskontrol og sikkerhed ved integrationer.
FRA VIDEN TIL JERES NÆSTE SKRIDT

Fra begreb til en løsning, I kan bruge.

Beskriv den opgave, I gerne vil gøre lettere. Vi hjælper med at afklare data, muligheder og et overskueligt første skridt.

  • En personlig vurdering af jeres opgave
  • Afklaring af data, systemer og begrænsninger
  • Et konkret forslag til næste skridt
M
Et svar fra mennesker, der bygger.Mosel Studio · Svendborg · Hele Danmark
kontakt@moselstudio.dk
Hvordan vil du helst starte?

Uforpligtende henvendelse · Ingen automatisk tilmelding