सुरक्षा / 12 जुलाई 2026 / 6 मिनट

एजेंट को अतिरिक्त डेटा न दें: केवल-पढ़ने की पहुँच और सीमाएँ

एजेंट केवल अनुमत सामग्री पढ़ता है, व्यक्ति की अनुमति के बिना कुछ नहीं भेजता और आने वाले ईमेल को अविश्वसनीय सामग्री मानता है। पहुँच सीमाओं के सिद्धांत।

संक्षिप्त उत्तर: पहुँच सीमाएँ शुरू होने से पहले तय होती हैं: एजेंट को केवल आवश्यक स्रोत मिलते हैं, उसकी कार्रवाइयाँ संरचना से सीमित होती हैं — जैसे डेटाबेस के अनुमत दृश्यों तक केवल-पढ़ने की पहुँच — आने वाले ईमेल अविश्वसनीय माने जाते हैं और अंतिम कार्रवाइयों की पुष्टि व्यक्ति करता है। अतिरिक्त स्रोत नहीं जोड़े जाते।

न्यूनतम पहुँच

आवश्यक पहुँच सामग्री पर निर्भर करती है: स्रोत, अनुमत कार्रवाइयाँ, प्रसंस्करण परिधि और भंडारण अवधि पहले तय होती हैं, तथा अतिरिक्त स्रोत नहीं जोड़े जाते। यह नियम एजेंट पासपोर्ट और इस अनुभाग में दर्ज है: सुरक्षा अनुभाग.

संरचना में केवल-पढ़ने की पहुँच

डेटाबेस सलाहकार केवल PostgreSQL के अनुमत दृश्यों पर SQL प्रश्न बनाता है: डेटा लिखना और बदलना संरचना स्तर पर निषिद्ध है और कंपनी की पहुँच नीतियाँ दरकिनार नहीं की जातीं। सीमा प्रश्न की भाषा पर निर्भर नहीं करती।

अविश्वसनीय सामग्री

आने वाला ईमेल अविश्वसनीय सामग्री है: उसके निर्देश गंभीरता नियमों को बदल नहीं सकते, सामग्री फ़िल्टर प्रॉम्प्ट इंजेक्शन रोकता है और वर्गीकरण निर्देश सुरक्षित अनुबंध व संपादन योग्य व्यावसायिक नीति में विभाजित हैं। कानूनी पूछताछ के लिए उत्तर का स्वतः निर्माण पूरी तरह रोका जाता है।

अंतिम सीमा के रूप में व्यक्ति

ईमेल भेजना, कानूनी स्थिति प्रस्तुत करना, प्रकाशन और ऐसी कोई कार्रवाई जिसे वापस लेना कठिन हो, व्यक्ति की स्पष्ट पुष्टि माँगती है। पहुँच सीमाएँ और मानवीय पुष्टि एक ही सिद्धांत के दो भाग हैं: एजेंट परिधि के भीतर काम करता है, निर्णय लोगों के पास रहते हैं।

यह भी पढ़ें: स्थानीय परिधि: जब डेटा कंप्यूटर से बाहर नहीं जाना चाहिए · कृत्रिम डेमो: ईमानदार प्रदर्शन "लाइव केस" से बेहतर क्यों है

प्रश्न और उत्तर

क्या शुरू होने के बाद पहुँच बढ़ाई जा सकती है?

हाँ, अनुमतियों में स्पष्ट बदलाव के माध्यम से: नए स्रोत और कार्रवाइयाँ पासपोर्ट व जर्नल में दर्ज होते हैं, चुपचाप नहीं जोड़े जाते।

एजेंट को पूरा डेटाबेस पढ़ने से क्या रोकता है?

भूमिका मॉडल: एजेंट केवल वे अनुमत दृश्य देखता है जो उपयोगकर्ता की विशिष्ट भूमिका को दिए गए हैं।

आने वाला ईमेल अविश्वसनीय सामग्री क्यों है?

क्योंकि उसमें एजेंट के व्यवहार को बदलने की कोशिश करने वाले निर्देश हो सकते हैं; गंभीरता के नियम निर्धारित हैं और ईमेल से बदले नहीं जा सकते।

केवल-पढ़ने की पहुँच क्या है?

एजेंट केवल अनुमत डेटा देखता है और उसे बदल नहीं सकता: डेटाबेस कनेक्शन लिखने के अधिकार के बिना दृश्यों के माध्यम से होता है।

एजेंट की कार्रवाइयाँ सीमित क्यों करें?

अनुमतियाँ जितनी कम होंगी, गलती के परिणाम उतने सीमित होंगे: हर स्रोत और उपकरण अलग से जोड़ा जाता है।

क्या एजेंट अपने अधिकार स्वयं बढ़ा सकता है?

नहीं: अनुमतियाँ शुरू होने से पहले तय होकर पासपोर्ट में दर्ज होती हैं; बदलाव केवल स्पष्ट निर्णय से संभव है।

निर्धारित गंभीरता नियम क्या हैं?

ऐसे नियम जिन्हें आने वाली सामग्री से बदला नहीं जा सकता: ईमेल एजेंट का व्यवहार नहीं बदल सकता।

कैसे जाँचें कि एजेंट ने कौन-सा डेटा देखा?

जर्नल से: इनपुट, चरण और निर्णय कार्यवाही का पढ़ने योग्य क्रम बनाते हैं।

संवेदनशील कार्रवाई के साथ क्या होता है?

पुष्टि से पहले परिणाम समझाया जाता है; स्पष्ट सहमति के बिना कार्रवाई नहीं होती।

हर एजेंट की सीमाएँ कहाँ बताई जाती हैं?

पासपोर्ट में: कार्य, इनपुट, प्रक्रिया, आउटपुट, सीमाएँ, अनुमतियाँ, परिधि और सत्यापन — आठ क्षेत्र दर्ज होते हैं।

पहला कदम

तैयार समाधान चुनें या अपनी प्रक्रिया का वर्णन करें।

बारह एजेंट और सबएजेंट में से कोई समाधान चुनें या विशेष विकास के लिए प्रश्नावली भरें।

agentseffect.com पर खोजें

त्वरित लिंक