跳转到内容

实战手册:最小权限漂移的分诊处置

目标: 把漂移结果——即智能体可以做的事与其被观测到正在做的事之间的差距—— 按节奏转化为决策,直至差异归于平静。

Terminal window
curl -ks "$BASE/v1/m/accessmap/drift" \
-H "Authorization: Bearer $TOKEN" -H "X-Olivares-Tenant: $TENANT" | python3 -m json.tool

(或用 HCL,以便在 PR 中评审:Terraform 数据源 olivares_access_edges 配合 include_drift = true—— 以代码方式管理。)

结果分为三类,它们是不同的问题:

类别含义要问的问题
意外访问已观测到,但没有任何授权覆盖它这是缺失的授权,还是真正的违规?
未使用授权已授予,但从未观测到被行使这条权限为何存在?
待对账已观测到,但智能体↔身份的关联尚未解析这是身份问题,(暂时)还不是安全问题

意外访问——在采取行动前先读懂该边的诚实度维度:

  • attribution_tier: firm + coverage_tier: clean 是你能得到的最高质量发现: 一个特定身份触碰了一个特定资源,且数据源自身的审计对其做了分类。决策:若合法, 声明该授权(策略或绑定),使访问图(access map)反映意图;若不合法,撤销底层访问 并将其作为一起事件处理。
  • approximate 归因意味着访问确实发生了,但是谁用的是共享凭据。不要为”到底是 哪个智能体”耗费一次调查——持久的修复是 按智能体的身份,在此之前,该边会诚实地 说明它无法证明的内容。
  • 仅依赖 mcp_annotation 线索的边 不是证据——按规范该线索是不可信的。在做任何 决策前,用一个已观测到的来源加以佐证。

未使用授权 是免费发现的过度授权:每一条都是撤销的候选项,但需注意:只有在存在覆盖 的地方,缺乏观测才有意义——在庆祝之前先检查该资源的覆盖层级 (分层覆盖)。

待对账 转入身份待办队列:接入或修复应当绑定该凭据的名册来源,该边将在下一轮对账中 解析。

在受治理之处做出决策:以代码声明授权 (Terraform)或通过受治理的 API,将风险方向置于 审批之后把关,并让账本记录是谁决定了什么。然后重新 拉取漂移:已对账的边从差异中消失——只剩下真正的缺口。这种收敛正是全部意义所在;演示用 的资产盘(estate)以缩影展示了这一过程 (快速上手)。

在控制台中,访问图已许可 vs 已观测 面板就是这份手册的实时呈现。

漂移分诊适合作为一个每周的短循环,外加一条针对高信号类别(firm + clean 的意外写入)的 告警通道。把这些发现通过通知目标路由给你的值班人员, 而不是等到每周那一轮。