Agentes de IA para DevOps · Lección 21
¿Qué significa aplicar el principio de menor privilegio a un agente de IA que necesita interactuar con sistemas de infraestructura reales?
Otorgar al agente únicamente los permisos mínimos estrictamente necesarios para las tareas específicas que debe realizar, en vez de darle acceso amplio o administrativo que excede lo que realmente necesita
El principio de menor privilegio elimina por completo la necesidad de que el agente tenga cualquier tipo de permiso o acceso real a sistemas
Solo aplica si el agente va a interactuar con exactamente un único sistema en total, sin ninguna posibilidad de más
Requiere que el agente tenga acceso administrativo completo a todos los sistemas para poder funcionar correctamente en cualquier caso
Agentes de IA para DevOps · Lección 21
Completa el código
Se recomienda otorgar solo los permisos mínimos estrictamente
Revisa: se recomienda otorgar solo los permisos mínimos estrictamente necesarios.
Agentes de IA para DevOps · Lección 21
¿Por qué dar a un agente de troubleshooting solo permisos de lectura sobre logs y métricas (sin permisos de escritura sobre infraestructura) limita el daño potencial si el agente cometiera un error de razonamiento?
Pista: aunque el agente cometiera un error de razonamiento grave al analizar el problema, si solo tiene permisos de lectura (sin poder ejecutar cambios reales), ese error se quedaría como una conclusión incorrecta sin ningún impacto real en el sistema, ya que técnicamente no tendría la capacidad de ejecutar ninguna acción destructiva sobre la infraestructura real.
✓
¡Lección completada!
Principio de menor privilegio aplicado a agentes
0
XP ganado
3
Vidas restantes