Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Aegis-releases — サンドボックス兼MCPプロキシで、AIコーディングエージェントがSSHキー、AWS認証情報、.envファイルを読み取るのをブロックし、デフォルト拒否ポリシーと改ざん検知可能な監査ログを備えています。 | Kitploit
ツール/GitHubGitHub/adarsh14734/aegis-releases
認証と認可防御ツール構成監査DevSecOpsプライバシーシークレット検出AIセキュリティログ分析
GitHubadarsh14734/aegis-releases

Aegis-releases

サンドボックス兼MCPプロキシで、AIコーディングエージェントがSSHキー、AWS認証情報、.envファイルを読み取るのをブロックし、デフォルト拒否ポリシーと改ざん検知可能な監査ログを備えています。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Aegis

Claude Codeのサンドボックスは、デフォルトでエージェントがあなたのSSHキーとAWS認証情報を読み取れるようにしています。Aegisはそれを許しません。

2つの層があり、どちらも実機で検証済みです。

カーネルサンドボックス — エージェント自身のシェルは拒否されたパスに到達できません:

root@kitploit:~
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted

$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted

$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)

MCPプロキシ — 同じツール、同じファイルで、Aegisを前段に置いた場合と置かない場合:

root@kitploit:~
direct to the server:   allowed: TOKEN=proof-env-secret
through aegis proxy:    AEGIS DENIED: read_text_file
                        Reason: path matches deny rule '.env'
                        Rule: deny_paths

できること

AIコーディングエージェントとあなたのマシンの間に位置します:

  • すべてのツール呼び出しでデフォルト拒否
  • サブプロセスに対するカーネルサンドボックス — cat .env では回避できません
  • 改ざん検知可能な監査ログ — ハッシュチェーン化され、aegis doctor によって整合性が検証され、サンドボックスが読み書きできない鍵の下でサンドボックスの外からチェックポイントが取られます
  • 送信リクエストは実行前にチェックされます
  • シークレットがMCPサーバーに到達することはありません

インストール (macOS Apple Silicon)

初めての方は docs/getting-started.md がステップバイステップの手順です。デフォルトでNoになる2つの質問についても説明しています。

以前に aegis-mcp と書かれた手順に従った方へ そのパッケージはAegisではありません — 同じインポート名 aegis でインストールされる無関係なプロジェクトです。まず削除してください:

root@kitploit:~
python3 -m pip uninstall aegis-mcp

aegis-sandbox がすでにインストールされている場合、そのアンインストールでそのファイル2つも削除されるため、その後で再インストールしてください: python3 -m pip install --force-reinstall aegis-sandbox。

root@kitploit:~
python3 -m pip install aegis-sandbox
aegis init      # detects Claude Code / Cursor, asks a few questions
aegis doctor    # proves the boundary is actually in place

アップグレードする場合 aegis init を再実行してください。あなたの policy.json はあなたのものであり、勝手に書き換えられることはありません。そのため新しいサンドボックスドメインが自動的に追加されることはありません — そしてOAuthトークンエンドポイントがなければ、サンドボックス化されたクライアントはトークンの有効期限が切れると動作しなくなります。aegis init が新しいホストを提案します。承諾するにはキーを1回押すだけです。

できないこと

  • プロンプトインジェクションを止めることはできません
  • カーネルエスケープはサンドボックスを無効化します
  • 監査データベースはサンドボックス内部から依然として書き込み可能です。チェックポイントはすでにチェックポイントされた履歴への改ざんを検知可能にしますが、不可能にするものではなく、最新の行はまだ対象外です
  • サンドボックス化されたクライアントはまったくログインできません。aegis init の前にClaude Codeにログインしてください。ラップされたクライアントがログインしていない場合、aegis doctor は失敗します
  • サンドボックス化されたクライアントは期限切れのログイントークンを更新できません — サンドボックスの外で一度実行して更新してください
  • サンドボックスはKeychainからあなたのOAuthトークンを依然として読み取ることができます
  • 16 MiBを超えるツール結果は拒否されます
  • 外部のセキュリティレビューも認証もありません
  • 私以外の誰にも監査されていません — 完全なソースは PyPI のsdistとして提供されています。読んでください、だからこそMITなのです

完全な脅威モデル: THREAT-MODEL.md

ライセンス

MIT

ツールをダウンロード