AWS mã nguồn mở Agent an toàn sandbox Rex: Mọi bước thao tác đều bắt buộc xác thực, hoàn toàn loại bỏ khả năng AI vượt quyền

robot
Đang tạo bản tóm tắt

Thông báo từ Coinjie.com, AWS công bố mã nguồn mở Trusted Remote Execution (Rex), một môi trường chạy script dựa trên chính sách ủy quyền. Công cụ này được thiết kế đặc biệt cho AI agent, ngôn ngữ script cốt lõi Rhai mặc định không có quyền truy cập vào bất kỳ máy chủ vật lý nào. Rex sáng tạo tách biệt hoàn toàn việc thực thi mã khỏi chính sách ủy quyền, nếu agent muốn thực hiện các thao tác cấp hệ thống, chỉ có thể gọi các giao diện riêng biệt do Rex cung cấp. Các cuộc gọi này trước khi thực thi trên hệ thống sẽ được gửi đến bộ máy chiến lược Cedar để đánh giá bắt buộc. Nếu thao tác vượt quá giới hạn đã định, agent sẽ nhận được ngoại lệ từ chối quyền (access_denied_exception), không gây ra thiệt hại thực tế. Cơ chế này cho phép doanh nghiệp mở rộng quyền vận hành như đọc nhật ký hoặc khởi động lại dịch vụ cho agent, đồng thời xác định rõ ranh giới an toàn qua chính sách nghiêm ngặt. Hiện Rex hỗ trợ môi trường Linux và macOS, được phát triển dựa trên Rust và mở mã nguồn theo giấy phép Apache 2.0. Chính thức khuyến nghị sử dụng cùng với IAM và SSM.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim