Tool Permission Reviews в 2026: как регулярно пересматривать, что агентам вообще разрешено
Tool permission reviews в 2026: как проводить периодический аудит доступов агентов к инструментам, чтобы permission surface не росла бесконтрольно вместе с продуктом.
Tool permission reviews в 2026 нужны потому, что permission surface почти всегда растёт быстрее, чем команда это осознаёт. Сегодня агенту добавили один lookup tool для нового кейса, завтра временно дали mutation API для эксперимента, потом оставили browser access "на всякий случай". Через несколько месяцев никто уже не уверен, какие агенты что реально могут, зачем им это всё нужно и какие permissions давно потеряли смысл. Без регулярного review доступы не просто накапливаются, а начинают quietly менять риск-профиль всей системы.
Permission review — это периодическая проверка: нужен ли агенту каждый его tool, соответствует ли доступ его роли и не стал ли scope слишком широким.
Самый вредный anti-pattern - относиться к доступам агентов как к обычной конфигурации, которую достаточно один раз настроить. Tool permissions дрейфуют вместе с фичами, hotfix-ами и временными workaround-ами.
tool list нужно review-ить не только при инциденте, но и по расписанию;
временные доступы часто становятся постоянными;
permission review должен учитывать side-effect class, а не только число tools;
лучше убрать лишний tool, чем надеяться на prompt discipline.
Без техники
У агента остался browser tool, хотя feature уже месяц работает только через API path.
С техникой
Permission review выявил stale access, удалил лишний tool и сузил blast radius без изменения user-facing feature.
ПромптPermission-review intuition
Почему tool permission review нужен даже без инцидентов?
Ответ модели
Потому что permission surface дрейфует постепенно: через временные доступы, забытые эксперименты и лишние fallback-ы. Без review система становится шире и опаснее незаметно.
1. Зачем агенту этот tool сейчас?
2. Какой у него side-effect class?
3. Можно ли сузить scope?
4. Не должен ли этот доступ жить у другого агента?
5. Что сломается, если убрать его сегодня?
Практический совет: permission review полезен не тогда, когда он подтверждает текущие доступы, а тогда, когда он регулярно находит лишние capabilities и реально убирает их из системы.
Проверьте себя
1. Почему tool permissions нужно review-ить регулярно?