Nelle architetture multi-agente gerarchiche, un supervisore assegna sotto-task a worker specializzati. Per evitare privilege escalation: 1) adottare il principio del minimo privilegio dinamico, emettendo token di autorizzazione effimeri (Capability-based access token) validi solo per il tempo e i parametri del singolo sub-task; 2) isolare ogni worker in una sandbox di processo distinta (Wasm o container rootless); 3) vietare la delega transitiva non supervisionata (un worker non può delegare a sua volta ad altri worker senza approvazione esplicita del supervisore); 4) convalidare le risposte e le chiamate ai tool tramite gateway controllato con proxxx.
Come si gestisce l'allocazione dinamica di sotto-task e la delega controllata di privilegi tra agenti con diversi livelli di autorizzazione?
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.