ReBAC: dostęp agentów AI
Temat: Bezpieczeństwo i utrzymanie AI
Kontrola dostępu oparta na relacjach między podmiotami i zasobami. Agent widzi dokument, jeśli jego zleceniodawca jest członkiem zespołu będącego właścicielem. Ten tekst ocenia konkretną rolę komponentu w systemie AI-native. „Najlepszy” oznacza tu dobry wybór przy określonych wymaganiach, nie zwycięzcę w każdej firmie.
Szeroką architekturę opisuje filar bezpieczeństwa AI. Źródłem opisu projektu jest dokumentacja lub repozytorium twórców. Stan funkcji i licencji należy potwierdzić dla wybranej wersji.
Czym jest i do czego służy?
Kontrola dostępu oparta na relacjach między podmiotami i zasobami. Agent widzi dokument, jeśli jego zleceniodawca jest członkiem zespołu będącego właścicielem. W praktyce trzeba oddzielić rolę tej technologii od całej platformy: komponent rozwiązuje określony problem, a tożsamość, polityka danych i obserwowalność nadal wymagają własnego projektu.
Przykład polityki: użytkownik należy do zespołu obsługującego klienta, zespół posiada projekt, a dokument należy do projektu. Agent działający w imieniu użytkownika dziedziczy jedynie ten zakres. Cofnięcie członkostwa musi unieważnić dalsze sprawdzenia; cache uprawnień wymaga krótkiego czasu życia lub mechanizmu spójności.
Dlaczego warto rozważyć ją w suwerennym AI OS?
Dobrze pasuje do grafu projektów, klientów, spraw i delegacji agenta. Suwerenność oceniamy przez możliwość uruchomienia, kontrolę danych i uprawnień, przenośność formatu oraz plan zmiany dostawcy. Jeśli rozwiązanie jest usługą zarządzaną, należy jawnie wskazać granicę kontroli; otwarty klient czy API nie czynią całej usługi open source.
Jak wykorzystać ją przy kodowaniu z AI?
W AI SDLC agent kodujący może przygotować konfigurację, adapter i test integracyjny, lecz człowiek powinien sprawdzić uprawnienia, koszty oraz skutki błędu. Punktem odbioru jest działający scenariusz: agent widzi dokument, jeśli jego zleceniodawca jest członkiem zespołu będącego właścicielem. Agent nie powinien sam zatwierdzać swojej zmiany ani otrzymywać szerszych uprawnień niż wymaga zadanie. Przed wdrożeniem warto zachować ślad: wymaganie, wersję zależności, wynik testu i osobę akceptującą.
Alternatywy i ograniczenia
Możliwe alternatywy: RBAC, ABAC, ACL. Rekonstrukcja uprawnień z nieaktualnych relacji grozi dostępem po cofnięciu delegacji. Wybór powinien wynikać z pomiaru na własnych danych, zgodności z obecnym zespołem i możliwości wycofania rozwiązania. Sama liczba gwiazdek repozytorium lub obietnica marketingowa nie zastępuje próby.
Zobacz też porównanie RBAC, ABAC i ReBAC, jeśli projekt wymaga połączenia tych modeli.
Co sprawdzić przed decyzją?
Zbuduj małą próbę realizującą ten przypadek: agent widzi dokument, jeśli jego zleceniodawca jest członkiem zespołu będącego właścicielem. Zmierz opóźnienie, koszt, jakość wyniku i zachowanie po błędzie. Sprawdź też, czy inny członek zespołu potrafi odtworzyć wynik na podstawie zapisanej konfiguracji. Powiązane składniki architektury to RBAC oraz SpiceDB. Zapisz kryterium, po którym rozwiązanie będzie można wymienić.
- Agenci AI
