Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Aegis-releases — Sandbox y proxy MCP que bloquea a los agentes de codificación de IA para que no lean claves SSH, credenciales de AWS y archivos .env, con una política de denegación por defecto y registros de auditoría a prueba de manipulaciones. | Kitploit
Herramientas/GitHubGitHub/adarsh14734/aegis-releases
Autenticación y AutorizaciónHerramientas DefensivasAuditoría de ConfiguraciónDevSecOpsPrivacidadDetección de SecretosSeguridad de IAAnálisis de Registros

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
adarsh14734/aegis-releases

Aegis-releases

Sandbox y proxy MCP que bloquea a los agentes de codificación de IA para que no lean claves SSH, credenciales de AWS y archivos .env, con una política de denegación por defecto y registros de auditoría a prueba de manipulaciones.

Ver Repositorio
hace 1 díaAún no revisado

Aegis

El sandbox de Claude Code permite que un agente lea tus claves SSH y credenciales de AWS de forma predeterminada. Aegis no.

Dos capas, ambas verificadas en hardware real.

Sandbox del kernel — el propio shell del agente no puede alcanzar una ruta denegada:

root@kitploit:~
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted

$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted

$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)

Proxy MCP — misma herramienta, mismo archivo, con y sin Aegis delante:

root@kitploit:~
direct to the server:   allowed: TOKEN=proof-env-secret
through aegis proxy:    AEGIS DENIED: read_text_file
                        Reason: path matches deny rule '.env'
                        Rule: deny_paths

Qué hace

Se sitúa entre tu agente de codificación con IA y tu máquina:

  • Denegar por defecto en cada llamada a herramienta
  • Sandbox del kernel en subprocesos — cat .env no puede eludirlo
  • Registro de auditoría a prueba de manipulación — encadenado por hash, con integridad verificada por aegis doctor, y con puntos de control desde fuera del sandbox bajo una clave que el sandbox no puede leer ni escribir
  • Solicitudes salientes verificadas antes de realizarse
  • Los secretos nunca llegan al servidor MCP

Instalación (macOS Apple Silicon)

¿Eres nuevo aquí? docs/getting-started.md es la ruta paso a paso, incluidas las dos preguntas que por defecto son No.

¿Seguiste instrucciones anteriores que decían aegis-mcp? Ese paquete no es Aegis — es un proyecto no relacionado instalado bajo el mismo nombre de importación, aegis. Elimínalo primero:

root@kitploit:~
python3 -m pip uninstall aegis-mcp

Si aegis-sandbox ya está instalado, esa desinstalación también elimina dos de sus archivos, así que reinstálalo después: python3 -m pip install --force-reinstall aegis-sandbox.

root@kitploit:~
python3 -m pip install aegis-sandbox
aegis init      # detects Claude Code / Cursor, asks a few questions
aegis doctor    # proves the boundary is actually in place

¿Actualizando? Vuelve a ejecutar aegis init. Tu policy.json es tuyo y nunca se reescribe a tus espaldas, así que un nuevo dominio de sandbox no aparece por sí solo — y sin el endpoint de token OAuth, un cliente en sandbox deja de funcionar cuando su token expira. aegis init ofrece los nuevos hosts; aceptar es una pulsación de tecla.

Qué NO hace

  • No detiene la inyección de prompts
  • Un escape del kernel derrota el sandbox
  • La base de datos de auditoría sigue siendo escribible desde dentro del sandbox. Los puntos de control hacen que la manipulación del historial ya marcado con puntos de control sea detectable — no imposible, y las filas más recientes aún no están cubiertas
  • Un cliente en sandbox no puede iniciar sesión en absoluto. Inicia sesión en Claude Code antes de aegis init; aegis doctor falla si un cliente envuelto no ha iniciado sesión
  • Un cliente en sandbox no puede renovar un token de inicio de sesión expirado — ejecútalo una vez fuera del sandbox para refrescarlo
  • El sandbox todavía puede leer tu token OAuth desde el Keychain
  • Los resultados de herramientas mayores de 16 MiB se rechazan
  • Sin revisión de seguridad externa, sin certificaciones
  • No auditado por nadie más que yo — el código fuente completo se distribuye como el sdist en PyPI; léelo, por eso es MIT

Modelo de amenazas completo: THREAT-MODEL.md

Licencia

MIT

Descargar herramienta