Sade anlatım
Evinize göz kulak olacak kişiye kapının anahtarını verirsiniz; kasanın şifresini ve arabanın anahtarını da vermezsiniz. Ajan için de aynısı geçerlidir: iş geçen ayın faturalarını okumaksa, tüm finans sürücüsüne yazma yetkisi değil, yalnızca o klasöre okuma yetkisi alır.
Neden önemli
Ajanlarda modelin er ya da geç hata yapacağını ya da manipüle edileceğini varsaymak gerekir. O günün faturasının ne kadar olacağını en az yetki ilkesi belirler. En ucuz ve en güvenilir yapay zeka güvenlik kontrolüdür; en sık atlanan da odur, çünkü geniş yetki demoların daha hızlı çalışmasını sağlar.
Örnek
Toplantı planlayan bir ajana posta kutusunun tamamına erişim verilebilirdi. Onun yerine yalnızca takvimleri okuma ve davet taslağı oluşturma yetkisi alıyor. Kötü niyetli bir davet ona CEO'nun e-postalarını iletmesini söylediğinde, bunu yapacak yeteneği yok.
Bununla en çok karıştırılan kavram
Least Privilege ve Guardrails arasındaki fark
Guardrail ajanın ne yaptığını izler ve kötü durumları yakalamaya çalışır. En az yetki ise ajanın o yeteneğe hiç sahip olmaması demektir. Guardrail gözden kaçırabilir; hiç verilmemiş bir yetki ise kötüye kullanılamaz.
Teknik katman
Ajanlara uygulanışı: her aracın kapsamını dar tutmak (salt okunur sürümler, tek kaynak, satır düzeyinde filtreler), okuma araçlarını yazma araçlarından ayırmak, kalıcı kimlik bilgileri yerine görev başına kısa ömürlü olanları vermek, ajanı bir yöneticinin ya da kullanıcının tam hesabıyla değil kendi kimliğiyle çalıştırmak ve bağlama güvenilmeyen içerik girdiğinde yetkileri daha da daraltmak. Araç listeleri, erişim kontrol listeleri gibi gözden geçirilmelidir. OWASP bunun tersine excessive agency (aşırı yetki) der: görevin gerektirdiğinden fazla işlev, yetki ya da otonomi.