AWS agente de código aberto Rex: cada etapa de operação exige autenticação, eliminando completamente a violação de privilégios pela IA

robot
Geração de resumo em curso

Notícias do CoinWorld, a AWS anunciou a abertura do código do Trusted Remote Execution (Rex), uma runtime de scripts baseada em políticas de autorização. Esta ferramenta foi projetada especificamente para agentes de IA, com a linguagem de script principal Rhai, que por padrão não possui acesso a nenhuma máquina física. Rex inovadoramente separa completamente a execução do código da política de autorização; se o script do agente precisar realizar operações de nível de sistema, só poderá chamar interfaces exclusivas expostas pelo Rex, essas chamadas sendo submetidas ao motor de políticas Cedar para avaliação obrigatória antes de atingir o sistema subjacente. Se a operação ultrapassar os limites predefinidos, o agente receberá uma exceção de negação de acesso (access_denied_exception), sem causar danos reais. Este mecanismo permite que as empresas concedam ao agente permissões de operação, como leitura de logs ou reinicialização de serviços, enquanto delimitam estritamente as fronteiras de segurança por meio de políticas rigorosas. Atualmente, Rex suporta ambientes Linux e macOS, foi desenvolvido em Rust e é de código aberto sob a licença Apache 2.0. A recomendação oficial é utilizá-lo em conjunto com IAM e SSM.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar