Aegis se představuje jako bezpečnostní sidecar pro AI agenty, který kontroluje volání nástrojů ještě před jejich předáním dál. Podle dokumentace má Rustová datová vrstva běžet přímo v cestě mezi modelem a nástrojem, zatímco pravidla a compliance obsluhuje Pythonová řídicí vrstva mimo kritickou cestu. Systém může rozhodnutí zamítnout přes HTTP 403, kontrolovat allowlisty, role, pořadí akcí, podpisy nebo schválení člověkem a vytvářet podepsané záznamy o rozhodnutí. Volitelný linuxový uzel má pomocí BPF LSM omezovat také operace open, exec a connect podle deklarace nástroje. Aegis přidává testovací canary pro prompt injection a další útoky a uvádí podporu OpenAI kompatibilních agentů bez úprav SDK. Projekt zároveň upozorňuje, že obcházení sidecaru ochranu vyřadí a že prostředí Docker Desktopu nepokrývá stejné kernelové blokování jako Ubuntu.
Aegis staví bezpečnostní sidecar pro AI agenty
Aegis se představuje jako bezpečnostní sidecar pro AI agenty, který kontroluje volání nástrojů ještě před jejich předáním dál.