AWS agente de código abierto Rex de sandbox de seguridad: cada paso requiere autenticación, eliminando completamente la sobrepasación de permisos por IA

robot
Generación de resúmenes en curso

La noticia de CoinWorld informa que AWS ha anunciado la apertura del código de Trusted Remote Execution (Rex), un entorno de ejecución de scripts basado en políticas de autorización. Esta herramienta está diseñada específicamente para agentes de IA, y el lenguaje de scripts principal Rhai no tiene permisos de acceso a ninguna máquina física por defecto. Rex innovadoramente separa completamente la ejecución del código de la política de autorización; si el agente necesita realizar operaciones a nivel del sistema, solo puede llamar a interfaces exclusivas expuestas por Rex, y estas llamadas, antes de llegar a la capa inferior del sistema, se someten a una evaluación estricta por el motor de políticas Cedar. Si la operación excede los límites predefinidos, el agente recibirá una excepción de denegación de permisos (access_denied_exception), sin causar daños sustanciales. Este mecanismo permite a las empresas otorgar al agente permisos de operación como leer registros o reiniciar servicios, mientras que las políticas estrictas definen claramente las líneas rojas de seguridad. Actualmente, Rex soporta entornos Linux y macOS, está desarrollado en Rust y se ha abierto bajo la licencia Apache 2.0. La recomendación oficial es usarlo en conjunto con IAM y SSM.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado