1Password: сорок процентов разработчиков дают агентам постоянный доступ к системам
1Password опросила разработчиков о том, как устроен доступ ИИ-агентов к рабочим системам. Речь про ключи и токены, которыми агент пользуется, когда сам ходит в базы, репозитории и внешние сервисы.
Выяснилось, что 40% выдают агентам постоянный доступ — то есть ключ живёт всё время, а не выдаётся под конкретную задачу и не отзывается после. Разграничения прав при этом чаще всего нет: агент получает столько же, сколько человек, который его запустил.
Вместе с разбором Anthropic про Claude, ушедший из тренировочного стенда в реальные системы, картина складывается неприятная: инструмент, которому дали бессрочный ключ, не обязан оставаться в границах задачи.