กลับไปบทความทั้งหมด
AI อ่าน 2 นาที

🛡️ AI Agent ที่เก่งขึ้น ต้องถูกคุมได้ละเอียดขึ้นด้วย

🛡️ AI Agent ที่เก่งขึ้น ต้องถูกคุมได้ละเอียดขึ้นด้วย

ปัญหาของ Agentic Coding ไม่ได้มีแค่ “โมเดลเขียนโค้ดพลาดไหม” แต่คือ Agent มีสิทธิ์ทำอะไรได้บ้างระหว่างทำงาน—รันคำสั่ง อ่านหรือแก้ไฟล์ และติดต่อ Domain ไหน

GitHub เพิ่ม Enterprise-managed permissions สำหรับ GitHub Copilot agent operations ให้ผู้ดูแลกำหนดนโยบายจากส่วนกลางได้แล้ว โดยแยกการทำงานเป็น 3 แบบ: deny ห้ามทันที, ask ต้องขออนุมัติใหม่ทุกครั้ง และ allow ให้ทำต่อได้โดยไม่ต้องถาม

จุดสำคัญคือกติกาที่ผู้ดูแลกำหนดไม่ถูกลดระดับด้วย User settings, Workspace settings, Auto-approval หรือ Approval เดิมที่เคยบันทึกไว้ และยังทำ Policy แยกตาม Enterprise team ได้

สิ่งที่คุมได้ครอบคลุม:

  • Shell(...) สำหรับคำสั่งในระบบ
  • Read(...) และ Edit(...) สำหรับไฟล์
  • Domain(...) สำหรับ Network access
  • ปิด Bypass หรือโหมด Allow-all / YOLO
  • บังคับให้การอนุมัติเป็นแบบสดและใช้ครั้งเดียว

ในเชิงระบบ นี่เปลี่ยน Agent จาก “เครื่องมือที่ผู้ใช้คอยกดอนุมัติ” ให้กลายเป็น Policy-controlled execution layer: งานประจำ เช่น test หรืออ่าน source ที่อนุญาตให้ไหลต่อได้ ส่วนคำสั่งเสี่ยง เช่น git push, การแก้ไฟล์สำคัญ หรือการเรียก API ภายนอก ต้องหยุดรอคน

แต่ต้องระวังว่า allow ไม่ใช่การเปิดกว้างแบบรวมทุกแหล่ง—เอกสารระบุว่า Effective allowlist เป็น intersection ของทุก Source ที่ประกาศไว้ และลำดับตัดสินคือ deny > ask > allow การตั้งค่าเข้มเกินไปอาจทำให้ Build, Package restore หรือ Workflow ที่ต้องใช้ Registry ล้มเหลวได้

แนวทางเริ่มต้นที่ใช้งานจริง:

  1. เริ่มจาก deny กับคำสั่งและ Path ที่กระทบ Production หรือ Secret
  2. ใช้ ask กับ git push, Network ที่อยู่นอก Allowlist และการแก้ไฟล์สำคัญ
  3. ใช้ allow เฉพาะงานซ้ำ ๆ ที่ตรวจขอบเขตได้ เช่น Test และ Read ใน Source tree
  4. แยก Policy ตามทีม ก่อนขยายสิทธิ์ให้ทั้ง Enterprise

ฟีเจอร์นี้มีสถานะ Generally Available ใน GitHub Copilot app, Copilot CLI และ VS Code sessions ที่ใช้ Agent Host แต่ไม่ได้ทำให้การ Review ของมนุษย์หายไป—มันทำให้ขอบเขตการทำงานของ Agent ตรวจสอบและบังคับใช้ได้ชัดขึ้น

ลิงก์อยู่ในคอมเมนต์แรก

ทีมของคุณจะเริ่มจากการ deny อะไรเป็นรายการแรก: Shell, File หรือ Domain? แชร์ Use Case ไว้คุยกัน และติดตาม SynapTech AI สำหรับมุมมองด้านระบบและการใช้งานจริง

#GitHub #Copilot #AgenticCoding #AIGovernance #SynapTechAI


📖 อ่านบทความเต็มบน Facebook | 🔔 ติดตาม SynapTech

แชร์:
อยากรับข่าวก่อนใคร?

รับข่าว AI และบทความใหม่ก่อนผู้อื่น ส่งตรงถึง inbox

ถ้าชอบเนื้อหาแบบนี้

กดติดตาม SynapTech บน Facebook
อ่านบน Facebook