Beveiliging op basis van capabilities wint terrein omdat agents beperkte bevoegdheden nodig hebben voor één handeling, niet de brede, impliciete toegang van een gebruiker tot alles.
Een huishoudassistent hoeft misschien maar één agenda te lezen, de verlichting in één kamer te dimmen of bestanden naar één back-updoel te kopiëren. Als het volledige proces de inloggegevens van de eigenaar krijgt, wordt elk verzoek en elk toolpad een bevoegdheidsgrens. Een capability bevat daarentegen expliciete bevoegdheden voor een specifiek object en een specifieke bewerking, zodat de workflow alleen kan delegeren wat de huidige taak vereist.
Capabilities koppelen bevoegdheden aan een specifieke resource en handeling
Traditionele rolcontroles beginnen vaak met een duurzame identiteit die toegang heeft tot veel resources. Een capability is een onvervalsbare verwijzing die een gedefinieerde bewerking op een gedefinieerd object toestaat. Het bezit ervan vormt de bevoegdheid, zodat een agent tijdelijk toestemming kan krijgen om “aan dit bestand toe te voegen” zonder een herbruikbaar beheerdersgeheim te kennen.
Het agentbevoegdhedenframework van FINOS breidt least privilege uit naar dynamische toolselectie door agents en beveelt fijnmazige beperkingen voor API's en methoden aan, afgedwongen bij toolgateways.
Voor thuis-AI sluit dit vanzelfsprekend aan op één map, camerastream, apparaat, contactpersoon of automatisering. De orchestrator kan de beperkte capability uitgeven of doorgeven nadat de gebruiker is geauthenticeerd, waarna de tool deze kan valideren zonder de uitleg van het model over de reden voor de toegang te vertrouwen.
Delegatie volgt workflowverbindingen in plaats van globale rollen
Een agent met meerdere stappen kan een lees-capability doorgeven aan een samenvattingsdienst, terwijl de bevoegdheid om te verwijderen of te delen bij de supervisor blijft. Vervaldatum, argumentlimieten, aanroeplimiet en resource-identiteit kunnen met het token worden doorgegeven. De resulterende bevoegdheidsgrafiek weerspiegelt de daadwerkelijke workflow in plaats van een generieke rol als “assistent”.
De richtlijnen voor identiteit en least privilege voor agents definiëren taakgebonden, tijdelijke toegang als iets anders dan brede en permanente rollen voor serviceaccounts.
Dit verbetert ook de auditmogelijkheden: het systeem kan vastleggen welke capability elke nevenwerking heeft geautoriseerd. Als een prompt een verzoek injecteert om een privé document te e-mailen, kan een alleen-lezen-capability voor lokale bestanden niet veranderen in toestemming voor uitgaande e-mail, alleen omdat het model een overtuigende toolaanroep heeft gegenereerd.
Waar capabilities intrekking en context nodig hebben
Een gelekte bearer-capability kan worden gebruikt door iedereen die deze bemachtigt, totdat deze verloopt of wordt ingetrokken. Slecht ontworpen delegatie kan ook een confused deputy creëren die zijn eigen sterkere capability gebruikt namens een onbetrouwbare prompt. Beperkte tokens verkleinen de impact, maar sluiten misbruik niet uit.
Een identiteitsgerichte beoordeling van beveiligingsbedreigingen voor agents combineert lifecyclebeheer, contextbewuste autorisatie en onveranderlijke actielogboeken, in plaats van alleen machtigingen als volledige bescherming te beschouwen.
Capabilitysystemen brengen ook extra complexiteit met zich mee op het gebied van uitgifte, opslag, rotatie, intrekking en herstel. Ze zijn niet nodig voor deterministische code die al is geïsoleerd tot één onschadelijke resource. Fijnmazigere bevoegdheden zijn niet automatisch bruikbaar; het systeem moet verlopen of geweigerde handelingen begrijpelijk maken zonder brede toegang te stimuleren.
Test bevoegdheden als een expliciete capabilitygrafiek
Breng elke toolverbinding van een agent in kaart met een subject, object, bewerking, vervaldatum, argumentlimieten, delegatieregel en intrekkingspad. Probeer privilege-escalatie, tokenhergebruik, vervanging van resources, gebruik door andere gebruikers en confused-deputyverzoeken uit in een geïsoleerde testomgeving.
Vereis geverifieerde toolexecutie om de exacte capability en het resultaat vast te leggen zonder herbruikbare geheimen bloot te stellen. Bevestig dat een geslaagde leesactie nooit automatisch bevoegdheid tot schrijven, delen of verwijderen impliceert.
Gebruik capabilities wanneer agents vertrouwensgrenzen overschrijden of tools combineren. Houd de levensduur kort, koppel tokens aan exacte resources en methoden, trek ze centraal in en kies voor fail-closed wanneer context ontbreekt. Geef het model geen permanente inloggegevens van de eigenaar als gemakkelijke fallback.
Tech & AI HUB
Meer om te lezen

Waarom verbetert meertalige embeddingondersteuning privézoekopdrachten thuis in 2026?
Ontdek hoe gedeelde ruimtes zoekopdrachten in meerdere talen mogelijk maken, waarom een evenwichtige training belangrijk is en waar exacte termen en talen met weinig...

Waarom wordt compressie van vector databases in 2026 steeds belangrijker voor AI thuis?
Ontdek hoe kwantisatie vectoren verkleint, waarom geheugenlocaliteit zoekopdrachten kan versnellen en waar compressie de recall vermindert of de complexiteit van opnieuw opbouwen verhoogt.

Waarom verschuift herstel van AI-systemen thuis in 2026 naar gecoördineerde checkpoints voor modellen en indexen?
Ontdek waarom back-ups een AI-status met gemengde versies veroorzaken, hoe gecoördineerde controlepunten de consistentie herstellen en wanneer opnieuw opbouwen de betere herstelmethode is.

