
SSH 키, AWS 자격 증명, .env 파일을 AI 코딩 에이전트가 읽지 못하도록 차단하는 샌드박스 및 MCP 프록시로, 기본 거부 정책과 변조 감지 감사 로그를 제공합니다.
Claude Code의 샌드박스는 기본적으로 에이전트가 여러분의 SSH 키와 AWS 자격 증명을 읽을 수 있게 합니다. Aegis는 그렇지 않습니다.
두 개의 계층이며, 둘 다 실제 하드웨어에서 검증되었습니다.
커널 샌드박스 — 에이전트 자체의 셸은 거부된 경로에 접근할 수 없습니다:
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted
$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted
$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)
MCP 프록시 — 동일한 도구, 동일한 파일, Aegis를 앞에 두었을 때와 두지 않았을 때:
direct to the server: allowed: TOKEN=proof-env-secret
through aegis proxy: AEGIS DENIED: read_text_file
Reason: path matches deny rule '.env'
Rule: deny_paths
여러분의 AI 코딩 에이전트와 여러분의 머신 사이에 위치합니다:
cat .env로 우회할 수 없습니다aegis doctor가 무결성을 검사하며, 샌드박스가 읽거나 쓸 수 없는 키로 샌드박스 외부에서 체크포인트됩니다처음이신가요? docs/getting-started.md가 단계별 안내이며, 기본값이 No인 두 가지 질문도 포함되어 있습니다.
앞서 aegis-mcp라고 안내한 지침을 따르셨나요? 그 패키지는 Aegis가 아닙니다 — 동일한 임포트 이름 aegis로 설치되는 무관한 프로젝트입니다. 먼저 제거하세요:
python3 -m pip uninstall aegis-mcp
aegis-sandbox가 이미 설치되어 있다면, 그 제거 작업이 해당 패키지의 파일 두 개도 삭제하므로 이후에 재설치하세요: python3 -m pip install --force-reinstall aegis-sandbox.
python3 -m pip install aegis-sandbox
aegis init # detects Claude Code / Cursor, asks a few questions
aegis doctor # proves the boundary is actually in place
업그레이드 중인가요? aegis init을 다시 실행하세요. 여러분의 policy.json은 여러분의 것이며 몰래 재작성되지 않으므로, 새로운 샌드박스 도메인이 저절로 나타나지 않습니다 — 그리고 OAuth 토큰 엔드포인트가 없으면 샌드박스된 클라이언트는 토큰이 만료될 때 작동을 멈춥니다. aegis init이 새 호스트들을 제안하며, 수락은 키 한 번이면 됩니다.
aegis init 전에 Claude Code에 로그인하세요; 래핑된 클라이언트가 로그인되어 있지 않으면 aegis doctor가 실패합니다전체 위협 모델: THREAT-MODEL.md
MIT