Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Aegis-releases — SSH 키, AWS 자격 증명, .env 파일을 AI 코딩 에이전트가 읽지 못하도록 차단하는 샌드박스 및 MCP 프록시로, 기본 거부 정책과 변조 감지 감사 로그를 제공합니다. | Kitploit
도구/GitHubGitHub/adarsh14734/aegis-releases
Authentication & AuthorizationDefensive ToolsConfiguration AuditingDevSecOpsPrivacySecret DetectionAI SecurityLog Analysis
GitHubadarsh14734/aegis-releases

Aegis-releases

SSH 키, AWS 자격 증명, .env 파일을 AI 코딩 에이전트가 읽지 못하도록 차단하는 샌드박스 및 MCP 프록시로, 기본 거부 정책과 변조 감지 감사 로그를 제공합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Aegis

Claude Code의 샌드박스는 기본적으로 에이전트가 여러분의 SSH 키와 AWS 자격 증명을 읽을 수 있게 합니다. Aegis는 그렇지 않습니다.

두 개의 계층이며, 둘 다 실제 하드웨어에서 검증되었습니다.

커널 샌드박스 — 에이전트 자체의 셸은 거부된 경로에 접근할 수 없습니다:

root@kitploit:~
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted

$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted

$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)

MCP 프록시 — 동일한 도구, 동일한 파일, Aegis를 앞에 두었을 때와 두지 않았을 때:

root@kitploit:~
direct to the server:   allowed: TOKEN=proof-env-secret
through aegis proxy:    AEGIS DENIED: read_text_file
                        Reason: path matches deny rule '.env'
                        Rule: deny_paths

하는 일

여러분의 AI 코딩 에이전트와 여러분의 머신 사이에 위치합니다:

  • 모든 도구 호출에 대해 기본적으로 거부
  • 서브프로세스에 대한 커널 샌드박스 — cat .env로 우회할 수 없습니다
  • 변조 감지 감사 로그 — 해시 체인으로 연결되고, aegis doctor가 무결성을 검사하며, 샌드박스가 읽거나 쓸 수 없는 키로 샌드박스 외부에서 체크포인트됩니다
  • 아웃바운드 요청은 실행되기 전에 검사됩니다
  • 시크릿은 MCP 서버에 도달하지 않습니다

설치 (macOS Apple Silicon)

처음이신가요? docs/getting-started.md가 단계별 안내이며, 기본값이 No인 두 가지 질문도 포함되어 있습니다.

앞서 aegis-mcp라고 안내한 지침을 따르셨나요? 그 패키지는 Aegis가 아닙니다 — 동일한 임포트 이름 aegis로 설치되는 무관한 프로젝트입니다. 먼저 제거하세요:

root@kitploit:~
python3 -m pip uninstall aegis-mcp

aegis-sandbox가 이미 설치되어 있다면, 그 제거 작업이 해당 패키지의 파일 두 개도 삭제하므로 이후에 재설치하세요: python3 -m pip install --force-reinstall aegis-sandbox.

root@kitploit:~
python3 -m pip install aegis-sandbox
aegis init      # detects Claude Code / Cursor, asks a few questions
aegis doctor    # proves the boundary is actually in place

업그레이드 중인가요? aegis init을 다시 실행하세요. 여러분의 policy.json은 여러분의 것이며 몰래 재작성되지 않으므로, 새로운 샌드박스 도메인이 저절로 나타나지 않습니다 — 그리고 OAuth 토큰 엔드포인트가 없으면 샌드박스된 클라이언트는 토큰이 만료될 때 작동을 멈춥니다. aegis init이 새 호스트들을 제안하며, 수락은 키 한 번이면 됩니다.

하지 않는 일

  • 프롬프트 인젝션을 막지 않습니다
  • 커널 탈출은 샌드박스를 무력화합니다
  • 감사 데이터베이스는 여전히 샌드박스 내부에서 쓰기가 가능합니다. 체크포인트는 이미 체크포인트된 이력을 변조하는 것을 탐지 가능하게 만들 뿐 — 불가능하게 만들지는 않으며, 가장 최근 행들은 아직 포함되지 않습니다
  • 샌드박스된 클라이언트는 아예 로그인할 수 없습니다. aegis init 전에 Claude Code에 로그인하세요; 래핑된 클라이언트가 로그인되어 있지 않으면 aegis doctor가 실패합니다
  • 샌드박스된 클라이언트는 만료된 로그인 토큰을 갱신할 수 없습니다 — 샌드박스 외부에서 한 번 실행하여 갱신하세요
  • 샌드박스는 여전히 Keychain에서 여러분의 OAuth 토큰을 읽을 수 있습니다
  • 16 MiB보다 큰 도구 결과는 거부됩니다
  • 외부 보안 검토 없음, 인증 없음
  • 저 외에는 누구도 감사하지 않았습니다 — 전체 소스는 PyPI의 sdist로 제공됩니다; 읽어보세요, 그래서 MIT인 것입니다

전체 위협 모델: THREAT-MODEL.md

라이선스

MIT

도구 다운로드