实战手册:最小权限漂移的分诊处置
目标: 把漂移结果——即智能体可以做的事与其被观测到正在做的事之间的差距—— 按节奏转化为决策,直至差异归于平静。
1. 拉取漂移
Section titled “1. 拉取漂移”curl -ks "$BASE/v1/m/accessmap/drift" \ -H "Authorization: Bearer $TOKEN" -H "X-Olivares-Tenant: $TENANT" | python3 -m json.tool(或用 HCL,以便在 PR 中评审:Terraform 数据源
olivares_access_edges 配合 include_drift = true——
以代码方式管理。)
结果分为三类,它们是不同的问题:
| 类别 | 含义 | 要问的问题 |
|---|---|---|
| 意外访问 | 已观测到,但没有任何授权覆盖它 | 这是缺失的授权,还是真正的违规? |
| 未使用授权 | 已授予,但从未观测到被行使 | 这条权限为何存在? |
| 待对账 | 已观测到,但智能体↔身份的关联尚未解析 | 这是身份问题,(暂时)还不是安全问题 |
2. 对每一类分诊
Section titled “2. 对每一类分诊”意外访问——在采取行动前先读懂该边的诚实度维度:
attribution_tier: firm+coverage_tier: clean是你能得到的最高质量发现: 一个特定身份触碰了一个特定资源,且数据源自身的审计对其做了分类。决策:若合法, 声明该授权(策略或绑定),使访问图(access map)反映意图;若不合法,撤销底层访问 并将其作为一起事件处理。approximate归因意味着访问确实发生了,但是谁用的是共享凭据。不要为”到底是 哪个智能体”耗费一次调查——持久的修复是 按智能体的身份,在此之前,该边会诚实地 说明它无法证明的内容。- 仅依赖
mcp_annotation线索的边 不是证据——按规范该线索是不可信的。在做任何 决策前,用一个已观测到的来源加以佐证。
未使用授权 是免费发现的过度授权:每一条都是撤销的候选项,但需注意:只有在存在覆盖 的地方,缺乏观测才有意义——在庆祝之前先检查该资源的覆盖层级 (分层覆盖)。
待对账 转入身份待办队列:接入或修复应当绑定该凭据的名册来源,该边将在下一轮对账中 解析。
3. 决策、记录、重新检查
Section titled “3. 决策、记录、重新检查”在受治理之处做出决策:以代码声明授权 (Terraform)或通过受治理的 API,将风险方向置于 审批之后把关,并让账本记录是谁决定了什么。然后重新 拉取漂移:已对账的边从差异中消失——只剩下真正的缺口。这种收敛正是全部意义所在;演示用 的资产盘(estate)以缩影展示了这一过程 (快速上手)。
在控制台中,访问图 的 已许可 vs 已观测 面板就是这份手册的实时呈现。
漂移分诊适合作为一个每周的短循环,外加一条针对高信号类别(firm + clean 的意外写入)的 告警通道。把这些发现通过通知目标路由给你的值班人员, 而不是等到每周那一轮。