Eingegrenzter Tool-Katalog
Feedforwardinferenzielldie Plattform absorbiert esJedes Tool, das der Agent aufrufen kann, ist aufgelistet, zusammen mit seinem Scope, der Information, ob es Schreibrechte besitzt, und was ein Angreifer durch seinen Aufruf gewinnt. Ein Tool, das niemand dokumentiert hat, ist eine Berechtigung, die niemand überprüft hat.
Warum dieser Quadrant: Es schränkt ein, was vor der Ausführung existieren darf, aber nichts erzwingt seine Vollständigkeit: Ein Katalog ist nur so gut wie die Sorgfalt der Person, die ihn erstellt hat.
Entspricht
- EU AI Act: Art. 9, Art. 14, Art. 26
- ISO/IEC 42001: A.6 AI system life cycle, A.9 Use of AI systems
- NIST AI Risk Management Framework 1.0: GOVERN, MAP
- OWASP Top 10 for LLM Applications: LLM06 Excessive Agency
- MITRE ATLAS: Initial Access, Privilege Escalation
Testmethode
Erstellen Sie den Katalog. Jeder Eintrag hat einen schriftlich festgelegten Scope und einen benannten Besitzer, und kein vom Agenten aufrufbares Tool fehlt darin.
Nimmt an
Dass niemand die gesamte Tool-Oberfläche im Kopf behalten kann und dass sich diese Oberfläche schneller verändert als das Gedächtnis.
Außer Dienst stellen, wenn
Die Runtime kann jedes aufrufbare Tool mit seinem Scope und seinem Besitzer bei Bedarf auflisten. Ab diesem Zeitpunkt ist ein manuell gepflegtes Dokument nur noch eine Kopie einer Tatsache, die der Plattform bereits bekannt ist.
Sollte beeinflussencontain