¿Qué es el privilegio mínimo?
¿Le darías a la persona que limpia todas las llaves de tu casa? Claro que no: solo necesita la de la puerta. El principio de privilegio mínimo es la misma idea: un agente recibe el acceso justo para hacer su trabajo actual, y nada más.¿Por qué no darle todo y ahorrarse líos?
Los agentes se equivocanHasta un modelo listo malinterpreta la intención y llama a la herramienta equivocada. Cuanto más acceso, más cara una sola metedura de pata.
Pueden ser engañados
La inyección de prompts puede empujar a un agente a acciones inesperadas. Menos acceso, menos margen para un atacante.
La responsabilidad sigue controlada
Cuando algo se rompe, unos límites claros de permisos ayudan a encontrar quién hizo qué y dónde.
Cómo ponerlo en práctica
Autoriza por tarea, no por identidadNo «este agente es admin», sino «esta tarea necesita leer esos dos archivos».
Acceso temporal, y a devolver
Entrega credenciales de corta duración al empezar y revócalas al terminar: nada de permisos permanentes.
Denegar por defecto
Lo que no esté permitido explícitamente, bloqueado. Mejor preguntar de nuevo que dejarlo pasar.
Relación con el zero trust
El privilegio mínimo es una piedra angular del zero trust: no confiar en ningún componente, autorizar cada acción de forma explícita y conceder solo el alcance «justo y necesario».En resumen: privilegio mínimo es «si con uno basta, nunca des diez».
Comentarios