リスク
Shared Credentials
エージェント経由で複数の利用者に共有される認証情報が、アクセス境界を壊し継続的な監査を強いるリスク
エージェントのPoC実装では、手元にある個人のアクセストークンやMachine UserのAPIキーといった認証情報を使い回しがちです。実装が早く終わるという理由で多くの実装者がこの方式を選びますが、エージェント経由で複数の利用者に共有される認証情報、すなわちShared Credentialsはアクセス境界を壊す存在でもあります。
エージェント経由で複数の利用者に共有される認証情報が、アクセス境界を壊し継続的な監査を強いるリスク