Cas d’usage · Autorisation

Limiter l’action réelle d’un agent, pas seulement son compte

Un compte technique peut disposer du plus petit rôle proposé par une application et rester beaucoup plus puissant que la mission confiée à l’agent. Le contrôle doit alors porter sur l’action demandée au moment où elle est exécutée.

Un compte ADMIN pour une mission d’export

L’application ne propose qu’un rôle permettant l’export : ADMIN. Ce rôle permet aussi de lire, modifier, supprimer et administrer. La mission de l’agent est plus étroite : exporter des enregistrements sélectionnés vers une destination approuvée.

Rôle technique large et politique runtime

Le compte de l’agent possède le rôle ADMIN : lire, exporter, modifier, supprimer et administrer sont techniquement possibles. Une politique runtime, placée sur le chemin, ne laisse passer que l’export ; les autres actions sont bloquées.

Un rôle applicatif peut être plus large que la mission de l’agent.

Une politique évaluée à chaque appel laisse passer l’export attendu et refuse le reste, sans modifier le rôle dans l’application. Elle peut aussi vérifier que la destination fait partie des destinations approuvées et que le volume reste dans les limites de la mission.

Le contexte de décision

Décision d’autorisation contextuelle

Quatre entrées convergent vers le PDP : identité, action, ressource et contexte. Le PDP rend Permit ou Deny, éventuellement accompagné d’une obligation comme masquer un champ.

La décision porte sur une action, pas uniquement sur un rôle.

Les attributs suivants sont des exemples. Une architecture donnée n’en utilise qu’une partie, selon ce que le point de contrôle peut réellement voir au moment de l’appel.

  • Identity
  • Human requester
  • Agent
  • Action
  • Resource
  • Parameters
  • Destination
  • Time
  • Environment
  • Data sensitivity

Appliquer la décision sur un chemin obligatoire

Une décision n’a d’effet que si le composant qui l’applique se trouve entre l’agent et la ressource, sans chemin alternatif. Emplacements courants :

API gateway
Devant les API métier appelées par l’agent.
MCP gateway
Entre le client MCP et les serveurs.
Tool proxy
Autour de l’outil qui exécute l’action.
Service intermédiaire
Un service dédié qui seul détient les credentials.
SDK
Dans le code de l’outil, si l’agent ne peut pas le contourner.
Data access layer
Au niveau de l’accès aux données, pour filtrer lignes et champs.

Ce que ces contrôles ne règlent pas

  • Une politique fine ne corrige pas un compte compromis utilisé hors du chemin contrôlé.
  • La décision dépend de la qualité des attributs : un contexte faux produit une décision fausse.
  • L’autorisation ne voit pas ce que fait le workload entre deux appels (processus, fichiers, réseau).

Technologies mobilisables

L’autorisation externalisée est la capacité centrale de ce cas d’usage.

Axiomatics

Autorisation externalisée

Axiomatics centralise des politiques d’autorisation et évalue au runtime si une identité peut effectuer une action sur une ressource dans un contexte donné.[1] Sa documentation applique cette approche aux agents IA, aux outils MCP, aux flux RAG, aux données et aux échanges agent-to-agent.[2]

Axiomatics fournit la décision ; l’application de cette décision dépend du point d’enforcement retenu dans l’architecture.

Voir la page Axiomatics

Contenus associés

Sources

Sources vérifiées le

  1. [1]

    Documentation éditeur

    Axiomatics

    How authorization fits in the OWASP MCP Top 10 (lien externe, nouvel onglet)

    Publication Axiomatics présentant l'application de l'autorisation basée sur des politiques aux architectures MCP.

    Vérifié le

  2. [2]

    Documentation éditeur

    Axiomatics

    Securing AI (lien externe, nouvel onglet)

    Documentation Axiomatics consacrée à l'autorisation policy-driven des agents IA, outils MCP, RAG, données et communications agent-to-agent.

    Vérifié le

Définir la politique d’action de vos agents

Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.

Nous contacter