Claude Codeのサンドボックスは、デフォルトでエージェントがあなたのSSHキーとAWS認証情報を読み取れるようにしています。Aegisはそれを許しません。
2つの層があり、どちらも実機で検証済みです。
カーネルサンドボックス — エージェント自身のシェルは拒否されたパスに到達できません:
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted
$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted
$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)
MCPプロキシ — 同じツール、同じファイルで、Aegisを前段に置いた場合と置かない場合:
direct to the server: allowed: TOKEN=proof-env-secret
through aegis proxy: AEGIS DENIED: read_text_file
Reason: path matches deny rule '.env'
Rule: deny_paths
AIコーディングエージェントとあなたのマシンの間に位置します:
cat .env では回避できませんaegis doctor によって整合性が検証され、サンドボックスが読み書きできない鍵の下でサンドボックスの外からチェックポイントが取られます初めての方は docs/getting-started.md がステップバイステップの手順です。デフォルトでNoになる2つの質問についても説明しています。
以前に aegis-mcp と書かれた手順に従った方へ そのパッケージはAegisではありません — 同じインポート名 aegis でインストールされる無関係なプロジェクトです。まず削除してください:
python3 -m pip uninstall aegis-mcp
aegis-sandbox がすでにインストールされている場合、そのアンインストールでそのファイル2つも削除されるため、その後で再インストールしてください: python3 -m pip install --force-reinstall aegis-sandbox。
python3 -m pip install aegis-sandbox
aegis init # detects Claude Code / Cursor, asks a few questions
aegis doctor # proves the boundary is actually in place
アップグレードする場合 aegis init を再実行してください。あなたの policy.json はあなたのものであり、勝手に書き換えられることはありません。そのため新しいサンドボックスドメインが自動的に追加されることはありません — そしてOAuthトークンエンドポイントがなければ、サンドボックス化されたクライアントはトークンの有効期限が切れると動作しなくなります。aegis init が新しいホストを提案します。承諾するにはキーを1回押すだけです。
aegis init の前にClaude Codeにログインしてください。ラップされたクライアントがログインしていない場合、aegis doctor は失敗します完全な脅威モデル: THREAT-MODEL.md
MIT