Todas las lecciones Read in English

Seguridad a fondo · Unidad 27 · Lección 7 de 11

Las herramientas necesitan permisos propios

Compara una acción de herramienta propuesta con los permisos reales de quien solicita.

4 minlistaLección breve

Para prepararteOfensiva de IA

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identifica la persona solicitante, la acción y el recurso que debe autorizar un control independiente.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

El modelo propone; otro control evalúa persona, acción, recurso y argumentos reales. Limita autoridad y no aceptes una explicación como permiso. Si hace falta confirmar, muestra efecto concreto. Los controles de herramienta siguen siendo necesarios aunque el texto pida prudencia.

Acción propuesta → Autorización independiente → Herramienta limitadaAcción propuestaAutorizaciónindependienteHerramienta limitada
Sigue la relación: Acción propuesta → Autorización independiente → Herramienta limitada.

La capacidad de la herramienta puede superar al rol

Un asistente ficticio de casos puede proponer cambios de estado. La decisión de autorización pertenece al servidor, no al modelo.

Registro Hecho proporcionado
P1 Nia puede actualizar A; en B solo tiene permiso de lectura
P2 El modelo propone cerrar B
P3 La identidad de servicio puede técnicamente actualizar ambos casos

Decisión razonada: deniega esa actualización de B bajo la autoridad de Nia. P3 describe capacidad técnica, no un permiso concedido a quien solicita. El control debe evaluar la identidad real, la acción solicitada y el recurso concreto antes de modificarlo.

Una alternativa permitida podría ser un resumen de B, dentro de los campos y la tarea autorizados. Actualizar A todavía requeriría una petición válida y cumplir las reglas del negocio; poder actualizar no aprueba todas las transiciones de estado posibles.

Separa la explicación del modelo del resultado de autorización. Argumentar de forma convincente que cerrar B ayudaría no sustituye la comprobación del recurso. Registra la denegación de forma útil para revisar, sin copiar contenido sensible del caso. Si después cambian los permisos, evalúa la nueva petición concreta según las reglas vigentes; no reutilices la propuesta anterior como autorización permanente.

La distinción clave: Generar lenguaje y controlar acceso son funciones distintas.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué decisión aplica correctamente P1-P3?

    Ver la respuesta

    Respuesta correcta: Denegar la actualización de B porque Nia solo tiene permiso de lectura allí. Quien solicita carece del permiso para esa acción y recurso. La capacidad más amplia de la identidad de servicio no concede esa autorización.

Pruébalo

  • EscribeRedacta una decisión para P1-P3 y una alternativa permitida. Indica qué identidad debe limitar la acción aunque la herramienta use una identidad de servicio más amplia.
Referencias