読み取り専用の取得からオンチェーン書き込みまで、各アクションには対応する承認があります。
最小限の特権から始める
ツールの権限は、リソース、アクション、有効期間、予算によって定義する必要があります。読み取り専用タスクから始めて、検証結果に基づいて運用機能を徐々に開放することで、承認を理解しやすく、レビューしやすい状態に保つことができます。
手動で確認された場所を特定する
資金移動、契約の導入、許可の変更などのアクションには、主題の明確な確認が必要です。ワークフローでは、確認が必要な内容、影響範囲、終了条件を事前に示す必要があります。
監査可能な記録を保管する
認可ソース、ポリシー判断、ツール呼び出し、時間および結果を記録すると、実行プロセスを再構築するのに役立ちます。 「許可が拒否されました」および「プロセスが一時停止されました」も、そのままのステータスとして保持される必要があります。



