🛡️ AI Agent ที่เก่งขึ้น ต้องถูกคุมได้ละเอียดขึ้นด้วย
🛡️ AI Agent ที่เก่งขึ้น ต้องถูกคุมได้ละเอียดขึ้นด้วย
ปัญหาของ Agentic Coding ไม่ได้มีแค่ “โมเดลเขียนโค้ดพลาดไหม” แต่คือ Agent มีสิทธิ์ทำอะไรได้บ้างระหว่างทำงาน—รันคำสั่ง อ่านหรือแก้ไฟล์ และติดต่อ Domain ไหน
GitHub เพิ่ม Enterprise-managed permissions สำหรับ GitHub Copilot agent operations ให้ผู้ดูแลกำหนดนโยบายจากส่วนกลางได้แล้ว โดยแยกการทำงานเป็น 3 แบบ: deny ห้ามทันที, ask ต้องขออนุมัติใหม่ทุกครั้ง และ allow ให้ทำต่อได้โดยไม่ต้องถาม
จุดสำคัญคือกติกาที่ผู้ดูแลกำหนดไม่ถูกลดระดับด้วย User settings, Workspace settings, Auto-approval หรือ Approval เดิมที่เคยบันทึกไว้ และยังทำ Policy แยกตาม Enterprise team ได้
สิ่งที่คุมได้ครอบคลุม:
Shell(...)สำหรับคำสั่งในระบบRead(...)และEdit(...)สำหรับไฟล์Domain(...)สำหรับ Network access- ปิด Bypass หรือโหมด Allow-all / YOLO
- บังคับให้การอนุมัติเป็นแบบสดและใช้ครั้งเดียว
ในเชิงระบบ นี่เปลี่ยน Agent จาก “เครื่องมือที่ผู้ใช้คอยกดอนุมัติ” ให้กลายเป็น Policy-controlled execution layer: งานประจำ เช่น test หรืออ่าน source ที่อนุญาตให้ไหลต่อได้ ส่วนคำสั่งเสี่ยง เช่น git push, การแก้ไฟล์สำคัญ หรือการเรียก API ภายนอก ต้องหยุดรอคน
แต่ต้องระวังว่า allow ไม่ใช่การเปิดกว้างแบบรวมทุกแหล่ง—เอกสารระบุว่า Effective allowlist เป็น intersection ของทุก Source ที่ประกาศไว้ และลำดับตัดสินคือ deny > ask > allow การตั้งค่าเข้มเกินไปอาจทำให้ Build, Package restore หรือ Workflow ที่ต้องใช้ Registry ล้มเหลวได้
แนวทางเริ่มต้นที่ใช้งานจริง:
- เริ่มจาก
denyกับคำสั่งและ Path ที่กระทบ Production หรือ Secret - ใช้
askกับgit push, Network ที่อยู่นอก Allowlist และการแก้ไฟล์สำคัญ - ใช้
allowเฉพาะงานซ้ำ ๆ ที่ตรวจขอบเขตได้ เช่น Test และ Read ใน Source tree - แยก Policy ตามทีม ก่อนขยายสิทธิ์ให้ทั้ง Enterprise
ฟีเจอร์นี้มีสถานะ Generally Available ใน GitHub Copilot app, Copilot CLI และ VS Code sessions ที่ใช้ Agent Host แต่ไม่ได้ทำให้การ Review ของมนุษย์หายไป—มันทำให้ขอบเขตการทำงานของ Agent ตรวจสอบและบังคับใช้ได้ชัดขึ้น
ลิงก์อยู่ในคอมเมนต์แรก
ทีมของคุณจะเริ่มจากการ deny อะไรเป็นรายการแรก: Shell, File หรือ Domain? แชร์ Use Case ไว้คุยกัน และติดตาม SynapTech AI สำหรับมุมมองด้านระบบและการใช้งานจริง
#GitHub #Copilot #AgenticCoding #AIGovernance #SynapTechAI
📖 อ่านบทความเต็มบน Facebook | 🔔 ติดตาม SynapTech
รับข่าว AI และบทความใหม่ก่อนผู้อื่น ส่งตรงถึง inbox
บทความแนะนำ
ถ้าชอบเนื้อหาแบบนี้
กดติดตาม SynapTech บน Facebook