حداقل دسترسی
Least privilege
اصلی امنیتی که میگوید هر کاربر، سامانه یا عامل فقط باید همان دسترسیهایی را داشته باشد که برای کارش واقعاً لازم است.
اصل حداقل دسترسی میگوید هر کاربر، سرویس یا عامل هوشمند فقط باید به دادهها و ابزارهایی دسترسی داشته باشد که برای انجام وظیفهاش ضروری است، و فقط برای مدتی که لازم است.
برای عاملها این اصل اهمیت بیشتری دارد، چون عامل ممکن است اشتباه کند یا با تزریق دستور فریب بخورد. عاملی که فقط باید صورتحسابها را بخواند، نباید امکان پرداخت داشته باشد؛ عاملی که به حساب یک مشتری کار دارد، نباید به حساب مشتریان دیگر دسترسی داشته باشد. هرچه دسترسی کمتر باشد، آسیب احتمالی کوچکتر است.
قسمت صوتی این واژه در ۱۳ بهمن ۱۴۰۵ در «یک دقیقه با ایران اوپن فاینانس» منتشر میشود.
واژههای مرتبط
سقف اختیارAuthority limitحد بالایی که یک عامل در هر اقدام یا در یک بازه زمانی نمیتواند از آن فراتر برود، مثل سقف مبلغ یا تعداد عملیات.اختیار و تفویضAuthority and delegationاینکه عامل هوشمند اجازه انجام چه کارهایی را دارد و این اجازه را چه کسی، برای چه مدت و در چه محدودهای به او سپرده است.ابزار عاملAgent tools / tool callingتوانایی عامل هوشمند برای فراخوانی سرویسها و عملیات مشخص، مثل خواندن داده یا ثبت یک درخواست، به جای فقط تولید متن.حمله تزریق دستورPrompt injectionحملهای که در آن دستورهای مخرب در متن یا دادهای که عامل میخواند پنهان میشود تا رفتار عامل را منحرف کند.