Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Permisos mínimos de un agente

5 tareas · 40 min · Principiante

Un asistente que solo conversa se equivoca con palabras; un agente, que además llama a herramientas, se equivoca con acciones. Alerce Seguros, una aseguradora de vehículos ficticia, usa a Huemul para ayudar a sus analistas de siniestros: busca pólizas, redacta correos, abre tickets, cierra siniestros y propone pagos. Antes de ampliarlo, el equipo de seguridad hizo el inventario de sus ocho herramientas y de las cuentas con las que se autentican. Tu trabajo es leer ese inventario como lo haría quien audita permisos: qué puede hacer cada herramienta, con qué credencial y bajo qué control. Solo lees un inventario guardado; no se ejecuta ninguna herramienta.

0 de 5 · 0%

Objetivo de la sala

Un asistente que solo conversa se equivoca con palabras; un agente, que además llama a herramientas, se equivoca con acciones. Alerce Seguros, una aseguradora de vehículos ficticia, usa a Huemul para ayudar a sus analistas de siniestros: busca pólizas, redacta correos, abre tickets, cierra siniestros y propone pagos. Antes de ampliarlo, el equipo de seguridad hizo el inventario de sus ocho herramientas y de las cuentas con las que se autentican. Tu trabajo es leer ese inventario como lo haría quien audita permisos: qué puede hacer cada herramienta, con qué credencial y bajo qué control. Solo lees un inventario guardado; no se ejecuta ninguna herramienta.

Un agente actúa con las credenciales que se le entregan, no con las que «merece». Por eso el permiso mínimo se decide herramienta por herramienta: cada una recibe solo lo que su trabajo exige —las pólizas del cliente de la conversación, no todas las pólizas— y se autentica con una cuenta distinta según el efecto que tenga. Una cuenta de solo lectura para consultar, otra con escritura acotada para modificar, y ninguna cuenta única que sirva para todo.

El criterio se ve en cuatro preguntas sobre cada herramienta: qué alcance tiene, qué efecto produce (lectura, borrador, salida de información, escritura o dinero), qué tope lleva por llamada y si una persona confirma antes de que actúe. El diseño no confía en que el modelo «se porte bien»: acota lo que puede pasar aunque el modelo se equivoque o lo engañen.

Responde para continuar

¿Cómo se acotan los permisos de las herramientas de un agente?

Ver pista de ayuda

Mira cómo está montada la tabla `herramientas` de Huemul y qué columnas permiten decidir el permiso de cada una.

Las cuentas de servicio se leen por lo que pueden hacer, no por su nombre. La tabla credenciales dice qué permisos tiene cada una y cuántas herramientas la usan. Una cuenta con administración completa asignada a una herramienta que solo debería leer o enviar un informe es el hallazgo típico: si esa herramienta se desvía, la desviación hereda toda la administración.

Cruza la tabla de herramientas con la de credenciales y busca qué herramienta de Huemul se autentica con la cuenta de administración completa de la base de siniestros.

Responde para continuar

¿Qué herramienta de Huemul usa la cuenta de administración completa?

Ver pista de ayuda

Ejecuta `SELECT * FROM credenciales` para ver cuál cuenta es la de administración, y luego busca en `herramientas` quién la usa.

Lo que pide confirmación humana no es todo, sino lo que tiene efecto difícil de deshacer: sacar información de la empresa, escribir en un registro o mover dinero. Una herramienta de lectura no necesita a nadie; una de dinero casi siempre sí. El inventario marca el efecto de cada herramienta en la columna tipo y la confirmación en confirmacion_humana.

Cuenta cuántas herramientas tienen un efecto de salida, escritura o dinero y no piden confirmación humana en absoluto. Una herramienta que pide confirmación solo a partir de cierto importe sí tiene un control, aunque sea parcial, y no entra en la cuenta.

Responde para continuar

¿Cuántas herramientas de Huemul tienen efecto de salida, escritura o dinero y no piden confirmación humana en ningún caso?

Ver pista de ayuda

Descarta lectura y borrador por su `tipo`, y de las restantes quita la que pide confirmación desde cierto importe.

Una cuenta de servicio compartida rompe la rendición de cuentas: cuando algo sale mal, el registro dice «la cuenta» y no «quién». Si además la usa a mano una persona o un equipo, el agente hereda cada cambio que ese equipo haga en sus permisos, y a la inversa. La columna se_comparte_con de credenciales dice quién más usa cada cuenta.

Responde para continuar

¿Qué cuenta de servicio de Huemul la usa también a mano otro equipo de la aseguradora?

Ver pista de ayuda

Revisa la columna `se_comparte_con` y descarta las cuentas que dicen «nadie».

Con el inventario a la vista, la corrección no es quitarle herramientas a Huemul sino separar y acotar. Una cuenta para lectura; otra por efecto, con alcance limitado; la identidad del analista que pide la acción viaja con la llamada para que el sistema de destino decida con sus permisos y no con los del agente; y la herramienta que saca todas las pólizas pasa a un alcance acotado o a una aprobación.

La alternativa tentadora es dejar todo igual y añadir al prompt la orden de tener cuidado. Pero el prompt no es un control: lo que el agente puede hacer lo fijan la credencial y la política fuera del modelo.

Responde para continuar

¿Qué corrección reduce de verdad la superficie de Huemul?

Ver pista de ayuda

Un control real vive fuera del modelo: en la credencial, en el alcance y en quién es el sujeto que actúa.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad