Идеи

An agent should have its own identity

Самый простой способ дать агенту доступ — позволить ему использовать мой. Он наследует мои учётные данные, мои сеансы, мои текущие разрешения и сразу приступает к работе. Это же является причиной, по которой такое решение перестаёт работать в момент, когда агент становится значимым.

Если агент действует от моего имени, системы ниже по цепи не смогут нас различить. В записи указано моё имя. Проверка разрешений видит мои права, которые почти всегда шире, чем требуемая задача. Отозвать доступ агента означает отозвать доступ у меня, или ждать, пока я заметлю это. Узкие, истекающие полномочия не могут быть привязаны к субъекту, который не существует.

Я считаю, что делегированная система должна иметь собственную идентичность: выданную для конкретной цели, содержащую только разрешения, необходимые для этой цели, отслеживаемую назад к человеку, который её выдал. Человек остаётся ответственным. Агент становится видимым.

Это не новая идея в безопасности. Служебные учётные записи, токены с областью видимости и роли, которые можно принимать и отбрасывать, существуют уже давно. Новым является то, как много вещей теперь хочет действовать от нашего имени. Заимствованная идентичность была приемлема, когда заёмщиком был скрипт. Она не является основой для системы, которая принимает решения.