شاهد نصف قطر الانفجار قبل الشحن
يتم تصور كل أداة ومصدر بيانات وإجراء يمكن للوكيل الوصول إليه على لوحة قماشية واحدة. تشديد النطاق بالنقرات؛ يتم إنشاء السياسة كرمز خلف الكواليس.
إن أصعب ما يمكن تدقيقه بشأن الوكيل هو ما يمكنه فعله، وليس ما فعله. يؤدي تحديد نطاق الأذونات المرئية إلى قلب المشكلة: يتم عرض السطح الكامل الذي يمكن الوصول إليه على شاشة واحدة، وتضييقه عبارة عن عملية مرئية يمكن لأي شخص مراجعتها - وليس ملف YAML يقرأه مهندسو النظام الأساسي فقط.
كيف يعمل تحديد النطاق
- 01
تقديم مجموعة يمكن الوصول إليها
يتتبع الاستوديو كل أداة يمكن للوكيل الاتصال بها، وكل مصدر بيانات يمكنه قراءته، وكل إجراء يمكنه تنفيذه.
- 02
ضيق بالقصد
انقر لإزالة أي شيء لا يحتاجه الوكيل. يقوم الاستوديو بإعادة إنشاء السياسة ويشرح التغيير.
- 03
قفل ومراجعة
تتم مراجعة النطاق كتغيير في التكوين - قابل للتغيير، وقابل للتوقيع، ومرفق بأداة النشر الخاصة بالوكيل.
القدرات
الافتراضي الأقل امتيازًا
العملاء الجدد يبدأون بلا شيء. كل منحة واضحة ومرئية.
تغيير الاختلافات
تنتج تغييرات النطاق فرقًا واضحًا قبل/بعد المراجعة الأمنية - لا يوجد بحث من خلال YAML.
وضع المراجع
يمكن لفرق الأمان مراجعة النطاق دون أذونات النشر، والموافقة على التغييرات مباشرةً.
كشف الانجراف
عندما ينحرف استخدام الأداة الفعلي للوكيل عن نطاقه المعلن، يتم وضع علامة على الدلتا باعتبارها حالة شاذة.