AWS открытый агент безопасной песочницы Rex: каждое действие требует обязательной аутентификации, полностью исключая превышение полномочий ИИ

robot
Генерация тезисов в процессе

Объявление на сайте CoinWorld: AWS объявила об открытом исходном коде Trusted Remote Execution (Rex) — среду выполнения скриптов на основе политики авторизации. Этот инструмент специально разработан для AI-агентов, при этом основной язык скриптов Rhai по умолчанию не имеет доступа к физическим хостам. Rex инновационно отделяет выполнение кода от политики авторизации: скрипты агента, чтобы выполнить системные операции, могут обращаться только к специально предоставленным интерфейсам Rex, а эти вызовы перед выполнением на системном уровне проходят обязательную проверку движком Cedar. Если операция выходит за установленные границы, агент получит исключение отказа в доступе (access_denied_exception), что не приводит к реальным повреждениям. Этот механизм позволяет компаниям предоставлять агентам права на чтение логов или перезапуск служб, одновременно строго ограничивая безопасность с помощью политики. В настоящее время Rex поддерживает среды Linux и macOS, разработан на Rust и распространяется под лицензией Apache 2.0. Официально рекомендуется использовать его вместе с IAM и SSM.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить