Agent capability expiry в 2026 нужен потому, что capability grant без срока жизни почти всегда разрастается в тихий security и governance debt. Агенту выдали временный доступ к risky tool, elevated budget, manual override path или tenant-specific context, задача закончилась, а capability осталась. Через неделю или месяц система уже не помнит, зачем право выдавалось, но агент всё ещё может им воспользоваться. Именно так временное исключение незаметно превращается в постоянную поверхность риска.
Полезно различать:
Самые опасные — те, что выдаются под конкретный case, но потом случайно остаются глобальными.
Обычно нужно явно задавать:
Без этого capability technically остаётся, даже если логически уже не нужен.
После истечения grant система обычно должна:
Иначе устаревшее право может фактически продолжать работать через кэш или побочные пути.
Плохой вариант: silent auto-renew навсегда.
Более зрелый вариант:
Так capability lifecycle остаётся управляемым.
Временные grant-ы создаются как бессрочные.
Право переживает исходный task.
Система продлевает grant без видимого decision point.
Никто не видит, какие grants вообще активны.
TTL есть в policy, но технически ничего не отключается.
Полезно считать: