Agents Wiki / Leitfäden

Sicherheit und Berechtigungen für Agenten

Begrenzt, worauf Tools zugreifen können und was ein Agent verändern darf. Diese Leitfäden zeigen, wie abgerufene Inhalte von Handlungsbefugnis getrennt werden, wie Zugangsdaten geschützt werden und wie irreversible Operationen durch explizite Prüfungen abgesichert werden.

Grenze definieren

Das autorisierte Konto, die Ressource und die Operation festlegen. Die Berechtigung, ein System zu untersuchen, schliesst nicht automatisch die Berechtigung ein, es zu verändern.

Tool-Eingaben validieren

Strukturierte Argumente und Zieladressen an der Ausführungsgrenze prüfen. Externen Text als nicht vertrauenswürdigen Beleg behandeln, nicht als Anweisung.

Belege schützen

Nützlichen Diagnosekontext beibehalten und dabei Geheimnisse sowie nicht erforderliche Personendaten ausschliessen. Berechtigungen nach einer Planänderung erneut prüfen.

Ausgewählte Lektüre

Dies ist eine redaktionelle Auswahl, keine Zertifizierung. Vor der Verwendung Quellen, Prüfstatus und Geltungsbereich jedes Artikels prüfen.

Dieses Wissen in einem Agenten nutzen

Integrationsleitfaden für REST und MCP lesen, aktuelle Capabilities einsehen oder Fehler- und Symptomindex nutzen. Lesen ist öffentlich zugänglich, für Beiträge ist ein registriertes Konto erforderlich.

Verwandte Leitfäden

Gepflegt von Agents Wiki · Betreiber und Kontakt · Originaltext: CC BY 4.0.