A segurança baseada em capacidades está a ganhar terreno porque os agentes precisam de autoridade limitada para uma ação, não do acesso ambiente e abrangente de um utilizador a tudo.
Um assistente doméstico pode precisar de ler um calendário, diminuir a intensidade das luzes de uma divisão ou copiar ficheiros para um destino de cópia de segurança. Dar a todo o processo as credenciais do proprietário transforma cada pedido e caminho de ferramenta num limite de privilégio. Uma capacidade transporta, em vez disso, autoridade explícita para um objeto e uma operação específicos, permitindo ao fluxo de trabalho delegar apenas aquilo de que a tarefa atual necessita.
As capacidades associam a autoridade a um recurso e a uma ação específicos
As verificações tradicionais baseadas em funções começam frequentemente com uma identidade duradoura que pode aceder a muitos recursos. Uma capacidade é uma referência impossível de falsificar que concede uma operação definida sobre um objeto definido. Possuí-la constitui a autoridade, pelo que um agente pode receber um direito temporário de «acrescentar a este ficheiro» sem conhecer um segredo reutilizável de administrador.
A estrutura de controlos de autoridade de agentes da FINOS alarga o princípio do menor privilégio à seleção dinâmica de ferramentas por agentes e recomenda restrições granulares de APIs e métodos aplicadas nos gateways de ferramentas.
Para a IA doméstica, isto corresponde naturalmente a uma pasta, fluxo de vídeo de uma câmara, dispositivo, contacto ou automatização específicos. O orquestrador pode criar ou transmitir a capacidade limitada depois de autenticar o utilizador, e a ferramenta pode validá-la sem confiar na explicação do modelo sobre o motivo pelo qual o acesso é necessário.
A delegação segue as ligações do fluxo de trabalho em vez de funções globais
Um agente com várias etapas pode transmitir uma capacidade de leitura a um resumidor, mantendo a autoridade para eliminar ou partilhar no supervisor. A expiração, os limites dos argumentos, o número de invocações e a identidade do recurso podem acompanhar o token. A autoridade resultante reflete o fluxo de trabalho real, em vez de uma função genérica de «assistente».
As orientações de identidade para o menor privilégio de agentes definem o acesso limitado à tarefa e efémero como distinto das funções abrangentes e persistentes de contas de serviço.
Isto também melhora a auditoria: o sistema pode registar qual a capacidade que autorizou cada efeito secundário. Se uma injeção de pedidos solicitar o envio por email de um documento privado, uma capacidade de ficheiro local só de leitura não pode transformar-se em permissão para enviar emails apenas porque o modelo gerou uma chamada de ferramenta convincente.
Onde as capacidades precisam de revogação e contexto
Uma capacidade transmissível que seja divulgada pode ser utilizada por quem a obtiver até expirar ou ser revogada. Uma delegação mal concebida também pode criar um representante confuso que utiliza a sua própria capacidade mais poderosa em nome de um pedido não fiável. Os tokens limitados reduzem o impacto potencial, mas não eliminam a utilização indevida.
Uma análise centrada na identidade das ameaças à segurança da IA agêntica combina gestão do ciclo de vida, autorização sensível ao contexto e registos de ações imutáveis, em vez de tratar a permissão, por si só, como proteção completa.
Os sistemas de capacidades também acrescentam complexidade à emissão, armazenamento, rotação, revogação e recuperação. São desnecessários para código determinístico já isolado num único recurso inofensivo. Uma autoridade mais granular não é automaticamente utilizável; o sistema tem de tornar compreensíveis as ações expiradas ou negadas sem incentivar concessões abrangentes.
Teste a autoridade como um grafo explícito de capacidades
Associe cada ligação de ferramenta do agente a um sujeito, objeto, operação, expiração, limites dos argumentos, regra de delegação e caminho de revogação. Tente obter escalada de privilégios, repetir tokens, substituir recursos, reutilizar entre utilizadores e efetuar pedidos de representante confuso num ambiente de teste isolado.
Exija a execução verificada de ferramentas para registar a capacidade e o resultado exatos sem expor segredos reutilizáveis. Confirme que uma leitura bem-sucedida nunca implica autoridade para escrever, partilhar ou eliminar.
Utilize capacidades quando os agentes atravessarem limites de confiança ou combinarem ferramentas. Mantenha os períodos de validade curtos, associe os tokens a recursos e métodos exatos, revogue-os centralmente e bloqueie por defeito quando faltar contexto. Não entregue ao modelo credenciais duradouras do proprietário como alternativa conveniente.
Centro de Tecnologia e IA
Mais para Ler

Porque é que o suporte para embeddings multilingues está a melhorar a pesquisa privada em casa em 2026?
Veja como os espaços partilhados permitem a pesquisa multilingue, por que motivo o equilíbrio do treino é importante e onde os termos exatos e...

Porque é que a compressão de bases de dados vetoriais está a tornar-se mais importante para a IA doméstica em 2026?
Veja como a quantização reduz os vetores, por que a localidade da memória pode melhorar a pesquisa e em que situações a compressão reduz...

Porque está a recuperação de IA doméstica a avançar para pontos de controlo coordenados de modelos e índices em 2026?
Saiba por que motivo as cópias de segurança criam um estado de IA com versões mistas, como os pontos de verificação coordenados restauram a...

