
Sandbox e proxy MCP que bloqueia agentes de codificação de IA de ler chaves SSH, credenciais AWS e arquivos .env, com política de negação por padrão e logs de auditoria à prova de adulteração.
O sandbox do Claude Code permite que um agente leia suas chaves SSH e credenciais da AWS por padrão. O Aegis não.
Duas camadas, ambas verificadas em hardware real.
Sandbox de kernel — o próprio shell do agente não consegue acessar um caminho negado:
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted
$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted
$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)
Proxy MCP — mesma ferramenta, mesmo arquivo, com e sem o Aegis na frente:
direct to the server: allowed: TOKEN=proof-env-secret
through aegis proxy: AEGIS DENIED: read_text_file
Reason: path matches deny rule '.env'
Rule: deny_paths
Fica entre o seu agente de codificação com IA e a sua máquina:
cat .env não consegue contorná-loaegis doctor, e com checkpoints
feitos de fora do sandbox sob uma chave que o sandbox não consegue ler nem escreverNovo por aqui? docs/getting-started.md é o caminho passo a passo, incluindo as duas perguntas que têm "No" como padrão.
Seguiu instruções anteriores que diziam aegis-mcp? Esse pacote não é o Aegis — é um projeto
não relacionado instalado sob o mesmo nome de importação, aegis. Remova-o primeiro:
python3 -m pip uninstall aegis-mcp
Se o aegis-sandbox já estiver instalado, essa desinstalação também apaga dois dos seus arquivos, então reinstale-o
depois: python3 -m pip install --force-reinstall aegis-sandbox.
python3 -m pip install aegis-sandbox
aegis init # detects Claude Code / Cursor, asks a few questions
aegis doctor # proves the boundary is actually in place
Atualizando? Execute aegis init novamente. Seu policy.json é seu e nunca é reescrito pelas suas costas, então um
novo domínio de sandbox não aparece sozinho — e sem o endpoint de token OAuth um cliente em sandbox para
de funcionar quando seu token expira. O aegis init oferece os novos hosts; aceitar é uma tecla.
aegis init; o aegis doctor falha se um cliente encapsulado não estiver logadoModelo de ameaças completo: THREAT-MODEL.md
MIT