İzin, sistemin en sessiz parçasıdır. Demo sırasında kimse ona bakmaz. Ama parayı hareket ettiren odur.
İzin Açığı: Ajanlar Neden Parayı Farklı Harcar
Pahalı bir hata yapan bir kişinin bir şey yapması gerekir — bir düğmeye tıklamak, bir komut yazmak, bir satın almayı onaylamak. Sürtünme vardır. Beynin yetişebileceği bir an vardır.
İzni olan bir ajanda o an yoktur. Makine hızında, birden çok API çağrısı boyunca, ilk fatura e-postası gelmeden önce hareket eder. “Bu anahtarın yazma izni var” ile “hesap boşaltıldı” arasındaki mesafe saniyelerle ölçülür, insan dikkat döngüleriyle değil.
Bu varsayımsal değil. OWASP Gen AI Security Project, aşırı yetkiyi ayrı bir risk kategorisi olarak işaretler — sistemin harekete geçme izni vardır ve insanın eylem gerçekleşmeden önce onu inceleme şansı yoktur. Yetenek, güvenlik açığıdır.
Gerçek Dünya Vektörleri: API Anahtarları, Bulut Maliyetleri ve SaaS Abonelikleri
Yaygın bir kalıbı düşünün: bir SaaS API’sini çağırmak için saklanmış bir sır kullanan bir GitHub Actions iş akışı. Sır, tek bir görev için sağlanmıştı — günde bir kez özet raporu göndermek. Ancak iş akışının tetikleme mantığında bir hata var veya bir saldırgan, adımın döngüye girmesine neden olan hatalı bir girdi enjekte etmenin bir yolunu buluyor.
Aniden bu tek API anahtarı saatte binlerce çağrı yapıyor. SaaS aracı çağrı başına ücret alıyor. Bulut sağlayıcısı bilgi işlem dakikası başına ücret alıyor. Aylık fatura gelene kadar kimse günlükleri kontrol etmiyor ve o zamana kadar hasar çoktan oluşmuş.
Aynı kalıp bulut sağlama için de geçerlidir. Meşru bir toplu iş için verilen, bilgi işlem örnekleri başlatma iznine sahip bir ajan, yanlışlıkla saatte önemli miktarda paraya mal olan bir GPU kümesi başlatabilir. Ajan paranın ne olduğunu bilmez. Sadece iznin “evet” dediğini bilir.
Onay Kapıları: Sadece Bir Hız Tümseği Değil
İçgüdü, “onay kapıları bizi yavaşlatacak” demektir. Bu doğrudur ve yanlış çerçevelemedir.
Bir onay kapısı bir hız tümseği değildir. Bir durum kontrolüdür — sistemin yürütmeden önce “bu eylem beklenen aralıkta mı?” diye sorduğu bir an. Yüksek maliyetli veya yüksek ayrıcalıklı eylemler için kapı, bir insanın onaylamasını gerektirmelidir. Orta maliyetli eylemler için, bir eşiğe karşı otomatik bir kontrol olabilir: “bu API çağrısı günlük harcamayı tanımlı bir limitin üzerine çıkarır — incelemeye kadar reddet.”
Anahtar, kapıyı bağlamsal hale getirmektir. Her eylemin bir taneye ihtiyacı yoktur. Ancak gerçek para harcayabilecek olanların içine yerleşik bir duraklama olmalıdır.
Kotalar ve Hız Sınırları Sert Sınırlar Olarak
Onay kapıları ne olabileceğiyle ilgilidir. Kotalar ne kadar olabileceğiyle ilgilidir.
Kota, bir zaman penceresi üzerinde kaynak tüketimi için sert bir tavandır. Bir ajan için bu, saatte maksimum API çağrısı sayısı, günde maksimum bulut harcaması veya maksimum sağlanan örnek sayısı belirlemek anlamına gelir. Kota, platform düzeyinde uygulanır — ajan, hangi izne sahip olursa olsun onu aşamaz.
Bu, en az ayrıcalığın yerine geçmez. Tamamlayıcı bir güvenlik ağıdır. İzin çok geniş olsa bile, kota patlama yarıçapını sınırlar.
En Az Ayrıcalık: Bütçeleri Kurtaran İlke
En az ayrıcalık en eski güvenlik ilkesidir ve doğrudan maliyet kontrolüne uygulanır. Yalnızca bir SaaS raporunu okuması gereken bir ajan, o SaaS aracının faturalama API’sine yazma erişimine sahip olmamalıdır. Yalnızca belirli bir iş akışını tetiklemesi gereken bir ajan, depodaki tüm sırlara erişime sahip olmamalıdır.
Hata, izinleri ajanın gelecekte ihtiyaç duyabileceği şeye göre vermektir, mevcut görev için gerçekten ihtiyaç duyduğu şeye göre değil. O asla gelmeyen gelecek izni, kötüye kullanılan izindir.
Denetim İzleri: Hesabı Boşaltmadan Önce Sızıntıyı Bulmak
Kapılar ve kotalar olsa bile, bir şeyler kaçacaktır. Bir denetim izi son savunma hattıdır — ajanın aldığı her eylemin, zaman damgaları, kaynak kimlikleri ve kullanılan izinle birlikte bir günlüğü.
İşin püf noktası, denetim izini izlemektir, sadece saklamak değil. Olağandışı kalıplar için uyarılar ayarlayın: API çağrılarında ani bir artış, yeni bir kaynak türünün sağlanması, normal saatleri dışında çalışan bir ajan. Bu uyarılar, bir sonraki fatura döngüsünden önce araştırma yapabilecek bir insana gitmelidir.
Denetim izini görmezden gelmenin maliyeti, çok geç öğrenmenin maliyetidir. Ve fatura her zaman gelir.