
Sandbox e proxy MCP che impedisce agli agenti di coding AI di leggere chiavi SSH, credenziali AWS e file .env, con policy deny-by-default e log di audit a prova di manomissione.
La sandbox di Claude Code consente a un agente di leggere le tue chiavi SSH e le credenziali AWS per impostazione predefinita. Aegis no.
Due livelli, entrambi verificati su hardware reale.
Sandbox del kernel — la shell dell'agente stesso non può raggiungere un percorso negato:
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted
$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted
$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)
Proxy MCP — stesso strumento, stesso file, con e senza Aegis davanti:
direct to the server: allowed: TOKEN=proof-env-secret
through aegis proxy: AEGIS DENIED: read_text_file
Reason: path matches deny rule '.env'
Rule: deny_paths
Si colloca tra il tuo agente di coding AI e la tua macchina:
cat .env non può aggirarlaaegis doctor, e checkpoint
dall'esterno della sandbox con una chiave che la sandbox non può leggere né scrivereNuovo qui? docs/getting-started.md è il percorso passo passo, incluse le due domande che per impostazione predefinita hanno risposta No.
Hai seguito istruzioni precedenti che dicevano aegis-mcp? Quel pacchetto non è Aegis — è un progetto
non correlato installato con lo stesso nome di import, aegis. Rimuovilo prima:
python3 -m pip uninstall aegis-mcp
Se aegis-sandbox è già installato, quella disinstallazione elimina anche due dei suoi file, quindi reinstallalo
dopo: python3 -m pip install --force-reinstall aegis-sandbox.
python3 -m pip install aegis-sandbox
aegis init # detects Claude Code / Cursor, asks a few questions
aegis doctor # proves the boundary is actually in place
Stai aggiornando? Riesegui aegis init. Il tuo policy.json è tuo e non viene mai riscritto alle tue spalle, quindi un
nuovo dominio sandbox non compare da solo — e senza l'endpoint del token OAuth un client in sandbox smette
di funzionare quando il suo token scade. aegis init propone i nuovi host; accettare richiede un tasto.
aegis init; aegis doctor fallisce se un client incapsulato non ha effettuato l'accessoModello di minaccia completo: THREAT-MODEL.md
MIT