
Proxy sandbox et MCP qui empêche les agents de codage IA de lire les clés SSH, les identifiants AWS et les fichiers .env, avec une politique de refus par défaut et des journaux d'audit inviolables.
Le sandbox de Claude Code permet par défaut à un agent de lire vos clés SSH et vos identifiants AWS. Aegis, non.
Deux couches, toutes deux vérifiées sur du matériel réel.
Sandbox noyau — le shell de l'agent lui-même ne peut pas atteindre un chemin refusé :
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted
$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted
$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)
Proxy MCP — même outil, même fichier, avec et sans Aegis devant :
direct to the server: allowed: TOKEN=proof-env-secret
through aegis proxy: AEGIS DENIED: read_text_file
Reason: path matches deny rule '.env'
Rule: deny_paths
Se place entre votre agent de codage IA et votre machine :
cat .env ne peut pas le contourneraegis doctor, et checkpointé
depuis l'extérieur du sandbox sous une clé que le sandbox ne peut ni lire ni écrireNouveau ici ? docs/getting-started.md est le parcours pas à pas, y compris les deux questions dont la réponse par défaut est Non.
Vous avez suivi des instructions antérieures qui mentionnaient aegis-mcp ? Ce paquet n'est pas Aegis — c'est un projet
sans rapport installé sous le même nom d'import, aegis. Désinstallez-le d'abord :
python3 -m pip uninstall aegis-mcp
Si aegis-sandbox est déjà installé, cette désinstallation supprime aussi deux de ses fichiers, donc réinstallez-le
ensuite : python3 -m pip install --force-reinstall aegis-sandbox.
python3 -m pip install aegis-sandbox
aegis init # detects Claude Code / Cursor, asks a few questions
aegis doctor # proves the boundary is actually in place
Mise à niveau ? Relancez aegis init. Votre policy.json vous appartient et n'est jamais réécrit dans votre dos, donc un
nouveau domaine de sandbox n'apparaît pas tout seul — et sans le point de terminaison de jeton OAuth, un client sandboxé cesse
de fonctionner lorsque son jeton expire. aegis init propose les nouveaux hôtes ; accepter se fait en une frappe.
aegis init ; aegis doctor échoue si un client encapsulé n'est pas connectéModèle de menace complet : THREAT-MODEL.md
MIT