Chaque outil, source de données et action qu'un agent peut atteindre est visualisé sur un seul canevas. Resserrez la portée en quelques clics ; la politique en tant que code est générée en coulisses.
La chose la plus difficile à vérifier chez un agent est ce qu’il pourrait faire, et non ce qu’il a fait. La portée des autorisations visuelles renverse le problème : la surface entièrement accessible est restituée sur un seul écran, et la réduire est une opération visuelle que tout le monde peut examiner – pas un fichier YAML que seuls les ingénieurs de la plate-forme peuvent lire.
Studio trace chaque outil que l'agent pourrait appeler, chaque source de données qu'il pourrait lire, chaque action qu'il pourrait commettre.
Cliquez pour supprimer tout ce dont l'agent n'a pas besoin. Studio régénère la stratégie et explique la modification.
La portée est examinée comme un changement de configuration : différentiable, signable et attaché à l'artefact de déploiement de l'agent.
Les nouveaux agents commencent avec rien. Chaque subvention est explicite et visible.
Les changements de portée produisent une différence avant/après propre pour l'examen de sécurité - pas de recherche via YAML.
Les équipes de sécurité peuvent examiner la portée sans autorisations de déploiement, en approuvant les modifications en ligne.
Lorsque l’utilisation réelle d’un outil par un agent s’écarte de sa portée déclarée, le delta est signalé comme une anomalie.