Aegis-DevOps 0.3.0 компилирует политики ИИ-агентов в AWS SCP
Открытый проект Aegis-DevOps 0.3.0 добавил компилятор политик для ИИ-агентов в Service Control Policies AWS. Теперь ограничения на опасные команды вроде удаления S3-бакетов или RDS-баз применяются на стороне AWS, а не только на клиенте.
- Компилятор превращает правила хука в SCP с явным Deny для s3:DeleteBucket и rds:DeleteDBInstance
- Модель идентичностей deny-by-default: доверенные роли перечисляются в подписанном agents.yaml
- Компиляция добавляет запреты на sts:AssumeRole и iam:PassRole в доверенные роли
- Каждая компиляция пишет отчёт покрытия с непокрытыми способами достичь того же эффекта
Читать дальше
Безопасность