تحديد ما يُسمح لعامل الذكاء الاصطناعي بلمسه: حدود الأذونات التي تنجو من يوم سيء
إطار عمل قرار واسع النطاق للوصول للكتابة الذي يحصل عليه الوكيل - وكيف يبدو الاسترداد في اليوم الذي يرتكب فيه الخطأ.
السؤال المثير للاهتمام حول عميل الذكاء الاصطناعي ليس "هل يمكننا أن نجعله يفعل الشيء؟" إنه "كيف يبدو التعافي في اليوم الذي يرتكب فيه الخطأ؟"
معظم الكتابات حول أذونات وكيل الذكاء الاصطناعي هي إما محتوى البائع الخاص بإدارة الهوية (الرسوم البيانية على شكل Okta، وجداول النطاق، وتصنيفات OWASP) أو إطارات الامتثال لأمن المؤسسة (دليل SOC 2، والإسنادات الترافقية لقانون الذكاء الاصطناعي للاتحاد الأوروبي). كلاهما مفيد في السياق الصحيح وليس ما يحتاجه المشغل الصغير فعليًا في اليوم الذي يسلم فيه الجهاز مفاتيح مستودع git الخاص به أو موقع الإنتاج المباشر الخاص به. ما يحتاجون إليه هو إطار عمل للقرار يجيب بصدق على سؤال واحد لكل إجراء يمكن أن يتخذه الوكيل: ما هي أسوأ نتيجة معقولة في يوم سيء، وكيف يبدو التعافي من ذلك؟
هذا المنشور هو ذلك الإطار، الذي تم كتابته من خلال منح الوكلاء حق الوصول للكتابة إلى هذا الموقع. كل شيء أدناه هو إما شيء أفعله، أو شيء قررت أن تكلفة الاسترداد للقيام به مرتفعة للغاية بحيث لا تبرر الراحة. إنها ليست عرضًا تقديميًا لبائع الأمان ولا تبيع لك محركًا للسياسة.
لماذا "الامتياز الأقل" هو السؤال الأول الخاطئ
الإطار القياسي للصناعة هو least privilege: امنح الوكيل فقط ما يحتاج إليه بشدة. وهذا مبدأ جيد ولكنه مبدأ متأخر جدًا. يجيب "كم الوصول؟" دون الإجابة أولاً "ما هي فئة الإجراء الآمن لمنح أي مستوى من الوصول إليها؟"
الترتيب الذي يساعد المشغل الصغير بالفعل هو:
1. قم بتصنيف الإجراء حسب نطاق الانفجار. ليس من خلال ما إذا كان من الممكن القيام به أم لا — يمكن تنفيذ أي شيء تدعمه واجهة برمجة التطبيقات — ولكن من خلال ما يحدث إذا حدث خطأ ولا يمكن التراجع عنه. هذا هو المكان الذي يجب أن تبدأ فيه معظم قرارات الأذونات، وهو المكان الذي لا يحدث فيه أبدًا. 2. قرر ما إذا كان الإجراء ينتمي إلى فئة ستسمح للوكلاء بتنفيذها على الإطلاق. بعض الفئات لا تفعل ذلك، بغض النظر عن مدى ضيق نطاق الرمز المميز. 3. عندها فقط، بالنسبة للإجراءات التي تمر عبر البوابتين الأوليين، قم بتطبيق الامتيازات الأقل على النطاقات والرموز المميزة المحددة.
إن تخطي الخطوتين 1 و 2 هو الطريقة التي ينتهي بها الأمر مع وكيل "يحتاج فقط إلى إذن حذف لهذا المجلد" وبعد يوم سيء قام بإزالة شيء لا يمكنك استعادته.
تصنيف نصف قطر الانفجار الذي يقرر كل شيء آخر
هناك بشكل أساسي أربع فئات من الإجراءات، والفئة هي التي تحدد ما إذا كان يجب على الوكيل لمس الإجراء أم لا، وليس قائمة نطاق واجهة برمجة التطبيقات.
الفئة 1 — يمكن للوكيل نفسه التراجع عنها خلال ثوانٍ. يقوم الوكيل بتحرير المسودة. يقوم الوكيل بتشغيل استعلام ويفحص النتيجة. يقوم الوكيل بإنشاء محتوى في ملف يملكه الوكيل أيضًا. التعافي من إجراء سيء من الدرجة الأولى هو أن الوكيل يحاول مرة أخرى. لا يوجد نصف قطر انفجار ذو معنى لأن الإجراء لم يغادر صندوق الحماية الخاص بالعميل أبدًا. امنحها مجانًا؛ عدم القيام بذلك هو ما يجعل عملاء الذكاء الاصطناعي يشعرون بأنهم عديمي الفائدة.
الفئة 2 — يمكن للإنسان عكسها في دقائق. يلتزم الوكيل بالبوابة. الوكيل يدفع إلى فرع. يقوم الوكيل بتحميل مسودة إلى نظام إدارة المحتوى (CMS). يقوم الوكيل بإدراج بريد إلكتروني في قائمة انتظار "المراجعة قبل الإرسال". التعافي هو أن يلاحظ الإنسان أو يعود أو يراجع. نصف قطر الانفجار حقيقي ولكنه محدود - الالتزام السيئ هو التزام سيئ، وgit revert هي إجابة حقيقية تكلف حوالي ثلاث دقائق. امنحها من خلال مسار التدقيق الذي يسمح للإنسان بالملاحظة.
الفئة 3 — يمكن التراجع عنها خلال ساعات أو أيام، وبتكلفة حقيقية. يقوم الوكيل بالنشر علنًا. يرسل الوكيل بريدًا إلكترونيًا إلى قائمة حقيقية. يقوم الوكيل بتعديل قاعدة بيانات الإنتاج المباشر. الاسترداد هو أن الإنسان يلاحظ ويتخذ إجراءً له عواقب في حد ذاته (حذف منشور عام، أو إرسال بريد إلكتروني للتصحيح، أو التراجع عن الترحيل). امنحها فقط إذا كان نطاق تنفيذ الإجراء المحدد صغيرًا وكان مسار التدقيق يتيح لك اكتشاف الحالة السيئة خلال دقائق، وليس ساعات.
الفئة 4 — لا رجعة فيه، أو يمكن التراجع عنه فقط بتكلفة متغيرة للأعمال. يقوم الوكيل بحذف سجل العميل. الوكيل ينقل الأموال. يقوم الوكيل بتغيير بيانات اعتماد الحساب. يقوم الوكيل بنشر شيء يتم التقاطه بواسطة السلك قبل وصول التصحيح. التعافي هو أن تقضي أسبوعًا في الاعتذار أو الدفع، وتكون تكلفة الثقة دائمة. لا تمنح هذه. أبدًا. بغض النظر عن مدى كفاءة الوكيل، بغض النظر عن مدى ضيق نطاق الرمز المميز. إن سهولة أتمتة إجراء من الفئة 4 لا تستحق أبدًا تكلفة ارتكاب خطأ مرة واحدة.
الخطوط بين الطبقات ليست غامضة في الممارسة العملية. ما يجعلهم يشعرون بالغموض هو أن الصناعة تبيع لك أدوات يمكنها تنفيذ كل إجراء تقنيًا وتتيح لك تحديد أي إجراء. التصنيف أعلاه هو قرار ما قبل الأداة - قبل أن تكتب سطرًا واحدًا من التعليمات البرمجية التي يمكن أن تؤثر على إجراء من الفئة 4، اسأل نفسك ما إذا كان الإجراء ينتمي إلى التعليمات البرمجية على الإطلاق.
الأشياء المحددة التي أسمح لوكلائي بالقيام بها
وللتوضيح، هذا هو النطاق الدقيق الذي أمنحه على هذا الموقع، والذي تم تعيينه للفئات المذكورة أعلاه. هذا ليس قالبًا — فعمليتك مختلفة — ولكنه مثال عملي لإطار العمل.
الفئة 1، مُنحت: أي شيء يقرأ. اقرأ ملفات الريبو، واقرأ خريطة الموقع، واقرأ سجلات النشر، واقرأ الملخص، واقرأ قائمة العمل، واقرأ الأعمال المتراكمة. يقرأ وكيل النشر كل ما في وسعه، طوال الوقت، ولا توجد تكلفة استرداد لأن القراءات لا تغير أي شيء.
الفئة 1، ممنوحة: أي شيء يكتب في الملفات المملوكة لجلسة الوكيل ويتم فحصها قبل الالتزام. مسودة المنشورات، والأغلفة التي تم إنشاؤها، وبطاقات OG التي تم إنشاؤها، والبيانات الوصفية المتراكمة المحدثة. الحالة السيئة هي مسودة سيئة؛ الاسترداد هو "احذف الملف، حاول مرة أخرى".
تم منح الفئة 2: يلتزم بـ main عند مرور بوابة البناء. هذا هو المهم. أمنح الوكيل صراحةً القدرة على الكتابة إلى الفرع الذي تنشره Cloudflare Pages، دون خطوة مراجعة بشرية، بشرط محدد هو أن تُرجع npm run build صفرًا. بوابة البناء هي ما يجعل هذا الإجراء من الفئة 2 وليس من الفئة 3: يتم اكتشاف النشر المعطل بواسطة check-posts و check-links و check-search قبل أن يهبط، ولا يزال الالتزام السيئ الذي يتجاوز البوابات git revert - قادرًا في غضون دقائق.
تم منح الفئة 2: يدفع إلى origin/main . نفس السبب - يحتوي مسار النشر على بوابة بناء خاصة به على الجانب البعيد، وتحتفظ Cloudflare Pages بعمليات النشر السابقة للتراجع. تؤدي نقرة واحدة إلى التراجع عن أي عملية نشر واحدة.
تم منح الفئة 2: استدعاءات GitHub API لإنشاء الالتزامات وفتح المشكلات وتحديث حالة المشكلة في قائمة العمل. كل هذه الأشياء قابلة للتدقيق في سجل الريبو ولا يمكن التراجع عنها يدويًا.
الفئة 3، تعتبر وغير ممنوحة: النشر على LinkedIn أو أي منصة اجتماعية باسمي. تكلفة استرداد منشور سيئ على LinkedIn هي منشور محذوف يقوم كل من شاهده بمشاركته أيضًا بلقطة شاشة، بالإضافة إلى ضريبة السمعة. إن سهولة أتمتة "نشر المقالة كتحديث على LinkedIn" لا تستحق ذلك. هذا هو السبب المحدد الذي يجعل مستند AUTOMATION-PLAN الخاص بالموقع ينص صراحةً على أنه "لا يمس LinkedIn أو البريد الإلكتروني" - فقد تم النظر في الفصل ورفضه، ولم يتم تركه دون التراجع عنه.
الفئة 3، تم النظر فيها ولم يتم منحها: إرسال بريد إلكتروني إلى قائمة الرسائل الإخبارية. نفس المنطق. إن التعافي من رسالة بريد إلكتروني سيئة إلى قائمة حقيقية هو عبارة عن بريد إلكتروني تصحيحي يقرأه الأشخاص أيضًا على أنه "لا يستطيع هؤلاء الأشخاص الحفاظ على أنظمتهم سليمة"، بالإضافة إلى عمليات إلغاء الاشتراك الدائمة. يتم إرسال الرسائل الإخبارية عندما يرسل الإنسان نقرات.
الفئة 4، محظورة تمامًا: حذف أي منشور منشور، أو حذف أي سجل مشترك، أو إجراء تغييرات على تبعيات _headers، أو _redirects، أو functions/، أو package.json دون إعادة مراجعة صريحة. يمكن للوكيل أن يقترح هذه الأمور - في إدخال سجل التشغيل - ولكن الالتزام الذي يؤدي إليها يجب أن يكون ما قرأته، وليس واحدًا من تأليف الوكيل. هذا احتكاك حقيقي على الوكيل، وهو احتكاك أريده.
الفئة 4، محظورة بشدة: أي شيء يتعلق بإعدادات حساب Cloudflare، أو DNS، أو قواعد الوصول. بيانات اعتماد الحساب ليست في بيئة الوكيل على الإطلاق. إذا كانوا بحاجة إلى التغيير، فأنا أغيرهم.
##السؤالان اللذان يجب طرحهما قبل منح الوكيل أي إجراء
قبل أن تقوم بتوسيع أذونات الوكيل لتشمل قدرة جديدة، أرغم نفسك على الإجابة عن كلا الأمرين في فقرة واحدة لكل منهما. ليست قائمة مرجعية - الجمل الفعلية.
السؤال 1: ما هي أسوأ نتيجة محتملة لهذا الإجراء الخاطئ، وما هي المدة التي يستغرقها التعافي؟ ليست النتيجة المتوسطة؛ أسوأ واحد ممكن. إذا كان بإمكان الوكيل نظريًا القيام بالإجراء عشرة آلاف مرة قبل أن تلاحظ، فاستخدم هذا الرقم، وليس رقمًا واحدًا. "يمكن للوكيل إرسال بريد إلكتروني خاطئ" هو إجراء من الدرجة 3؛ "يمكن للوكيل تكرار نفس البريد الإلكتروني الخاطئ وإرساله إلى ألف مستلم قبل أن يكتشفه أي شيء" هو إجراء من الدرجة الرابعة. الحكم الذاتي هو ما يغير الطبقة.
السؤال 2: ما هي فئة الأشخاص التي سيتطلبها التعافي، وهل سيكونون متاحين في يوم سيء؟ إن التعافي الذي يتطلب أن يكون من الممكن الوصول إليك شخصيًا في غضون 15 دقيقة حتى يظل التعافي بمثابة إجراء من الدرجة 2 ليس في الحقيقة من الدرجة 2 — بل هو من الدرجة 3 مع افتراض توقيت محظوظ. كن صادقًا بشأن الأشخاص الآخرين الذين لديهم أوراق اعتماد لإصلاح حالة سيئة ومدى موثوقية الوصول إليهم.
إذا لم تتمكن من الإجابة على كلا السؤالين بما يرضيك في فقرة واحدة لكل منهما، فالإجابة على "هل يجب أن أوافق على الإجراء؟" لا.
أوضاع الفشل الثلاثة التي رأيتها بالفعل
وضع الفشل 1: "هذا مخصص للعرض التوضيحي فقط". يحصل الوكيل على إذن أوسع من المطلوب أثناء التطوير لأنه يكون أسرع في منح كل شيء وتضييق نطاقه لاحقًا. ثم يعمل العرض التوضيحي، ويصبح العرض التوضيحي مرحليًا، ويصبح التدريج إنتاجًا، ولا يتذكر أحد تضييق الأذونات حتى اليوم الذي يصل فيه الوكيل إلى حالة كان من الممكن أن يرفضها هو نفسه الضيق لاحقًا. المنحة ضيقة من السطر الأول، حتى أثناء التطوير — تستغرق عشر دقائق في البداية، وهي مستحيلة بعد البث المباشر لأن العمل الحقيقي الآن يعتمد عليها.
وضع الفشل 2: "لا يتضمن النطاق إجراءات مدمرة". يشمل نطاق repo الخاص بـ GitHub، على سبيل المثال، حذف الفروع، والضغط بالقوة، وحذف الملفات. يبدو وكأنه نطاق للقراءة والكتابة وهو في الواقع نطاق "فعل أي شيء لهذا المستودع". اقرأ الأذونات الفعلية الخاصة بالنطاق قبل منحها، وليس اسم النطاق. تتضمن معظم نطاقات OAuth إجراءات مجمعة لا ينوي المتصل السماح بها؛ التجميع هو المكان الذي يعيش فيه نصف قطر الانفجار.
وضع الفشل 3: "سنضيف المراقبة لاحقًا". أي إذن من الفئة 2 أو الفئة 3 يتم منحه بدون مسار التدقيق الذي يسمح لك بملاحظة إجراء سيئ هو إجراء من الفئة 4 بصمت، لأن ساعة الاسترداد لا تبدأ حتى يلاحظ شخص ما، وإذا لم يلاحظ أحد، فلن يكون هناك استرداد - هناك فقط ضرر متراكم. إن مسار التدقيق هو ما يحدد الفئة بقدر ما يحدد الإجراء. هذه هي الحجة الكاملة في what to log when an AI agent acts on your behalf: التسجيل ليس توثيقًا، بل هو إجراء الاحتواء.
"هل ينتمي الإنسان إلى هنا؟" سؤال
بمجرد تصنيف حدث ما، هناك قرار محدد يفصل بين التشغيل الآلي الجيد والمسرح: هل تضع إنسانًا في الحلقة؟
الافتراضي في الصناعة هو: نعم، على أي شيء من الفئة 3 أو أعلى. هذه إجابة خاطئة، وهي إجابة خاطئة لنفس السبب الذي يجعل عبارة "فقط أضف خطوة مراجعة" تفشل في كل مكان آخر - فالإنسان الذي يتعين عليه الموافقة على مائتي شيء في الأسبوع لا يعد بمثابة سيطرة، بل هو مجرد ختم مطاطي مع كرسي. لا يكون الفحص البشري حقيقيًا إلا إذا كان الإنسان قادرًا بالفعل على التمييز بين المخرجات الجيدة والسيئة، وإذا كان الحجم منخفضًا بما يكفي ليتمكن من الانتباه.
قاعدتان تعملان في الممارسة:
1. الفحص البشري هو مجرد سيطرة عندما يستطيع الإنسان الرفض. إذا كان الرفض مكلفًا (يمنع الإفراج، يؤخر العميل، يعني محادثة صعبة)، فلن يرفض الإنسان بشكل روتيني، لذا فإن الشيك هو مسرح. إذا كانت مهمة المراجع هي أن يكون على حق، وليس أن يحظى بالشعبية، وكان الرفض مجانيًا حقًا، فإن الشيك ينجح. 2. الفحص البشري لـ 20 عنصرًا في الأسبوع هو بمثابة تحكم؛ إن الفحص البشري لـ 200 عنصر في الأسبوع ليس أمرًا مناسبًا. أقل من الحد الأدنى، ينتبه البشر. وفوقه يتوقفون عن القراءة. تختلف العتبة حسب المهمة ولكنها أقل بكثير مما تفترضه معظم الأنظمة - أستخدم عبارة "إذا قمت بفتح كل واحدة من هذه المهام على حدة، فهي أقل من العتبة؛ وإذا قمت بالتصفح السريع، فهي ليست كذلك".
عندما يكون الفحص البشري بمثابة مسرح، فإن الإجابة الصادقة ليست "إضافة قائمة مرجعية أفضل". إنه إما: أتمتة القرار المحدد بالكامل (الشيك لا يضيف قيمة؛ إزالته)، أو تقليل الحجم حتى يتمكن الإنسان من اتخاذه فعليًا (الشيك مهم؛ الحجم هو المشكلة، وليس الشيك). إن التشغيل الآلي باستخدام خطوة ذات ختم مطاطي أسوأ من التشغيل الآلي بدون خطوة، لأن وجود الخطوة يصرف اللوم بعيدًا عن التصميم الذي جعل الحجم مرتفعًا للغاية.
القطع الأثرية المحددة التي يحتاجها قرار الأذونات
لكل فئة عمل تمنحها للوكيل، يجب أن توجد ثلاث مصنوعات محددة. إذا كان أي من الثلاثة مفقودًا، فهذا يعني أن الإذن لم يُمنح بطريقة مسؤولة، بل تم منحه بشكل متفائل.
الفعل 1 — مسار التدقيق من خارج الوكيل. وليس سجل الوكيل الخاص بما فعله. سجل خارجي — سجل git، وسجل استجابة واجهة برمجة التطبيقات (API)، وقائمة انتظار البريد الإلكتروني مع معرفات الرسائل — الذي ينجو من موت العميل، وتوقف العملية، وفقدان الجهاز للطاقة. الدليل الحقيقي للفعل يعيش خارج الممثل. انظر الحجة الكاملة في what to log when an AI agent acts on your behalf؛ النسخة القصيرة جدًا هي أن الوكيل هو الشاهد الأقل موثوقية على أفعاله.
الفعل 2 — إجراء الاسترداد، مكتوب. مستند من فقرة واحدة لكل فئة إجراء ينص على ما يلي: "إذا تم تشغيل الإجراء X بشكل خاطئ، فقم بتنفيذ Y وZ بهذا الترتيب، وتوقع اكتمال عملية الاسترداد خلال دقائق W." إذا لم يكن الإجراء موجودًا، فهذا يعني أن الإجراء غير قابل للاسترداد فعليًا — لم يتم استرداده ولكن لم يتم اكتشافه بعد. اكتب الإجراء قبل المرة الأولى التي تمنح فيها الإذن، وليس بعد المرة الأولى التي تحتاج فيها إليه.
القطعة الأثرية 3 — مفتاح الإيقاف. مكان واحد مسمى حيث يمكنك إبطال قدرة العميل على تنفيذ هذا الإجراء خلال ثوانٍ. بالنسبة لي، في هذا الموقع، مفاتيح الإيقاف هي: تدوير رمز GitHub OAuth المميز (يقتل كل إمكانية الوصول للكتابة)، وتدوير رمز Cloudflare API المميز (يقتل التحقق من النشر)، وتعيين cron الذي يتم تشغيله يوميًا على تعطيل (يقتل المشغل). تم توثيق الثلاثة جميعًا، وكل ثلاثة أمر واحد لكل منهم، وكل ثلاثة أشياء استخدمتها مرة واحدة على الأقل.
بدون مفتاح إيقاف حقيقي، لا يعد الإذن إذنًا، بل هو أمر واقع. لا تمنح شيئًا لا يمكنك إلغاؤه في أقل من دقيقة.
أصعب شيء: الوقوف مقابل الأذونات في الوقت المناسب
الخطأ الأكثر شيوعًا في أذونات الوكيل هو منح حق الوصول الدائم إلى إجراء من الفئة 3 حتى يتمكن الوكيل من "التعامل معه عند الحاجة". الأذونات الدائمة هي السبب وراء تحول إجراءات الفئة 3 إلى مشكلات من الفئة 4: الوكيل الخامل أو المخترق الذي يتمتع بالامتياز الدائم ليس خاملاً - بل هو مكشوف. ولهذا السبب تتقارب كل من Microsoft's own guidance وindustry security research on AI agent identities على نفس التوصية: منح أذونات مرتفعة فقط في اللحظة التي تكون هناك حاجة إليها، مع TTL قصير وإلغاء تلقائي.
نموذج "الوقت المناسب" هو: يطلب الوكيل الإذن عندما يحتاج إليه، ويحصل على رمز مميز بعمر يقاس بالدقائق وليس بالأشهر، وتنتهي صلاحية الرمز المميز سواء احتاج الوكيل إلى استخدامه أم لا. إذا لم يكن الوكيل بحاجة إلى الإذن للساعة التالية، فلا يوجد تعرض. إذا تم اختراق الوكيل في تلك الساعة، فسيرث المهاجم رمزًا مميزًا تنتهي صلاحيته قبل أن يتمكن من المحور.
هذا مزيد من العمل للإعداد. وهو أيضًا الفرق بين نموذج الإذن الذي ينجو من يوم سيء والنموذج الذي يحول يومًا سيئًا إلى ربع سيء. إذا كنت ستقوم فقط ببناء جزء واحد غير واضح من البنية التحتية لوكيلك، فهذا هو الحال.
ما يجب القيام به يوم الثلاثاء المقبل
إذا كنت تقوم بالفعل بتشغيل الوكلاء على أنظمتك الخاصة، فقم بإجراء التمرينين التاليين هذا الأسبوع.
التمرين 1. قم بتدوين كل إجراء يمكن لوكيلك تنفيذه حاليًا. ليست أسماء الأدوات، بل الإجراءات. "الالتزام بالبوابة." "أرسل HTTP POST إلى نقطة نهاية التحليلات الخاصة بي." "قراءة صف قاعدة البيانات." "اكتب صف قاعدة البيانات." لكل واحد، ضع علامة على الفصل من التصنيف أعلاه.
التمرين 2. لكل إجراء من الفئة 3 أو الفئة 4 في القائمة، قم بالإجابة على اختبار العناصر الثلاثة: سجل التدقيق من الخارج، وإجراءات الاسترداد المكتوبة، ومفتاح الإيقاف. أي إجراء يفشل في أي من الإجراءات الثلاثة، إما تقليل الإجراء (إلغاء الإذن حتى وجود المصنوعات اليدوية) أو أخذ الوقت الكافي لبناء المصنوعات اليدوية قبل التشغيل التالي.
إذا استغرق التمرين ساعة، فلديك عملية صغيرة وهذا يستحق ساعة. إذا استغرق الأمر أسبوعًا، فلديك عملية أكبر، والتأخير في إجرائها الآن أقل من تكلفة اليوم السيئ الأول الذي لم تستعد له.
##حيث يتناسب ذلك مع بقية العمل
حدود الأذونات هي جانب الاحتواء لتشغيل الوكلاء غير المراقبين. مسار التدقيق هو الجانب التشخيصي، في what to log when an AI agent acts on your behalf — السجل هو ما يخبرك لماذا قام الوكيل بما فعله؛ الأذونات هي ما يحد ما يمكن للوكيل فعله على الإطلاق. معًا هم ما يجعل النظام المستقل قابلاً للتشغيل.
إذا كانت مشكلتك تتعلق بالمنبع - فأنت لم تقرر بعد أي المهام يجب تسليمها إلى الوكيل على الإطلاق - فإن الإطار في how to automate your work with AI هو السؤال السابق. وإذا كان وضع الفشل المحدد لديك هو سير العمل الذي يتحول إلى اللون الأخضر ولا يفعل شيئًا - إجراء صامت من الفئة 2 يتظاهر بأنه إجراء مكتمل - فإن التشخيص موجود في the automation failure nobody catches .
التعليمات
ما هي المدة التي يجب أن يبقى فيها الرمز المميز للوكيل في الوقت المناسب؟
طويلة بما يكفي للقيام بعمل محدد، ولم تعد كذلك. بالنسبة لدورة الالتزام والدفع التي تستغرق دقائق؛ بالنسبة للمهمة الدفعية التي يتم تشغيلها في حلقة، يكون طول الحلقة بالإضافة إلى مخزن مؤقت صغير. إذا لم تتمكن من ذكر الرقم في دقائق، فسيتم الوصول إلى الرمز المميز مرتديًا زيًا.
هل يجب أن أضع خطوة مراجعة بشرية على كل إجراء من الفئة 3، أم أتمتته بالكامل؟
ولا افتراضيا. إذا كان بإمكان المراجع أن يرفض حقًا دون عقاب وكان مستوى الصوت منخفضًا بما يكفي لقراءة كل عنصر، فاحتفظ بالمراجعة. بخلاف ذلك، اختر واحدًا: أتمتة القرار بالكامل، أو خفض مستوى الصوت حتى تصبح المراجعة حقيقية. إن خطوة الختم المطاطي أسوأ من عدم القيام بأي خطوة لأنها تغسل المسؤولية.
ماذا لو كان وكيلي يحتاج إلى إذن من الفئة 4 لحالة حافة معينة؟
إذن هذه الحالة المتطورة ليست آلية. يمكن للوكيل إعداد الإجراء، وتسجيل الطلب، وإرسال رسالة إلى شخص ما - ولكن يتم تنفيذ الالتزام أو الإرسال أو الحذف بواسطة الإنسان. إن الراحة التي توفرها أتمتة حالة واحدة من الفئة 4 لا تستحق أبدًا بناء السباكة التي يمكنها تنفيذ كل هذه الحالات.
ما هو عدد الإجراءات التي تعتبر كثيرة جدًا بالنسبة لرمز وكيل واحد؟
عد الطبقات، وليس الإجراءات. يعد رمزًا واحدًا يحتوي على أي مزيج من إجراءات الفئتين 1 و2 أمرًا جيدًا؛ الرمز المميز الذي يمتد عبر الفئتين 2 و3 هو المكان الذي يزحف فيه نصف قطر الانفجار بصمت، لأن توقعات التدقيق لكليهما مختلفة. قم بتقسيم الرموز المميزة على طول حدود الفئة، وليس على طول حدود الميزات.
هل أحتاج إلى مفتاح الإيقاف إذا كان العميل يعمل فقط وفقًا لجدول زمني؟
نعم. الوكيل المجدول الذي تم إطلاقه بالفعل وهو في منتصف الحلقة هو بالضبط عندما تحتاج إلى إلغاء الوصول، و"انتظر النافذة التالية" ليس مفتاح إيقاف. إذا لم يكن تدوير الرمز المميز أو تعطيل المشغل أمرًا واحدًا موثقًا قمت بتشغيله مرة واحدة على الأقل، فليس لديك أمر واحد.
هل يجب على الوكيل كتابة سجل التدقيق الخاص به أم يجب الاعتماد على أنظمة خارجية؟
الأنظمة الخارجية. الوكيل هو الشاهد الأقل موثوقية على أفعاله - العميل المحطم أو المقتول أو المخترق لن ينتهي من كتابة سجله. سجل Git، وسجلات استجابة API، وقوائم انتظار الرسائل تنجو من موت الوكيل؛ السجل الخاص بالوكيل هو وسيلة راحة وليس دليلاً.
ما هي أسرع طريقة لتدقيق الأذونات التي منحتها بالفعل؟
قم بإدراج كل إجراء يمكن للوكيل تنفيذه حاليًا باللغة الإنجليزية البسيطة، وقم بوضع علامة على كل إجراء بفئة من التصنيف، ولكل سطر من الفئة 3 أو الفئة 4، تحقق من العناصر الثلاثة - مسار التدقيق الخارجي، وإجراءات الاسترداد المكتوبة، ومفتاح الإيقاف بأمر واحد. يتم إبطال أي صف يفتقد إلى قطعة أثرية حتى تكون القطعة الأثرية موجودة. ساعة من هذا العمل أرخص من أول يوم سيء لم تستعد له.
النسخة المكونة من جملة واحدة
قم بتصنيف كل إجراء من إجراءات العميل حسب نصف قطر الانفجار قبل تصنيفه حسب النطاق؛ رفض إجراءات الفئة 4 تمامًا بغض النظر عن مدى ضيق نطاق الرمز المميز؛ تتطلب ثلاثة عناصر - مسار التدقيق الخارجي، وإجراءات الاسترداد المكتوبة، ومفتاح الإيقاف بأمر واحد - لكل إذن من الفئتين 2 و3 تمنحه؛ ولا تمنح مطلقًا حق الوصول الدائم إلى إجراء من الفئة 3 عندما يكون ذلك كافيًا في الوقت المناسب. نموذج الأذونات الذي ينجو من اليوم السيئ هو النموذج المصمم لليوم السيئ، وليس النموذج الجيد.