Cedar を使用したマルチエージェント AI チェーンにおける最小権限の認可の強制
マルチエージェントAIシステムを構築する場合、エージェントがマルチホップチェーンを通じてタスクを委任する際に、認可スコープが静かに拡大するのを防ぐ必要があります。適切な制御がない場合、ロールベースアクセス制御(RBAC)ポリシーが導入されている場合でも、エージェントは元のユーザーが許可した範囲を超えて動作する可能性があります。エージェンティックアプリケーションのためのOWASP Top 10は、この問題を分類しています。