Acha Kuamini Wakala: Unganisha Idhini na Wito wa Zana Mahususi

Mifumo mingi ya wakala (agentic systems) hulinda vitendo vya hatari kama kuandika faili au kuhamisha pesa kwa idhini rahisi.

Kwa kawaida, idhini hii ni alama ya boolean katika hali ya mfumo (system state). Mfano: approved: true.

Hili ni kosa. Boolean hukosea kwa njia tatu ambazo wadukuzi huzitumia:

Tatizo ni kwamba unaifanya idhini kuwa sifa ya kikao chote (entire session). Inapaswa kuwa ushahidi wa wito mmoja mahususi.

Jinsi ya kurekebisha:

Binadamu anapoidhinisha wito, tengeneza lebo salama (secure tag). Lebo hii lazima ifunge mambo haya manne:

Hakiki lebo hii wakati kamili wa utekelezaji. Tumia funguo ya siri (secret key) ambayo mfumo pekee unaijua.

Fuata sheria hizi kwa utekelezaji:

Idhini (Authorization) haipaswi kuwa sehemu inayoelea ya hali (state). Lazima iwe bahasha iliyofungwa inayothibitisha: "Mtu huyu mahususi ameidhinisha hoja hizi mahususi kwa zana hii mahususi hadi wakati huu mahususi."

Acha kutumia boolean. Si urahisishaji. Ni hitilafu (bug).

Chanzo: https://dev.to/whatsonyourmind/stop-trusting-the-agent-bind-tool-call-approvals-to-the-exact-call-5080

Jumuiya ya kujifunza ya hiari: https://t.me/GyaanSetuAi