aws-samples / aws-samples/sample-autonomous-cloud-coding-agents
(orchestration): Runtime capability elevation via Cedar HITL
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 146
- Forks
- 46
- Merge medio
- 3 d 10 h
- PR fusionados (30 d)
- 24
Descripción
Component
API or orchestration
Describe the feature
When a headless agent hits a policy denial for a resource outside its current scope (file path, egress domain, tool), surface a structured capability elevation request to the operator channel; on approval, Cedar issues a narrowed grant and the agent resumes without restarting the task.
Use case
Static allowlists stall unattended agents on edge cases. Mature deployments separate enforce (hard sandbox) from decide (dynamic approval for exceptional access). ABCA Cedar HITL covers tool soft-deny but not general runtime permission expansion.
Proposed solution
- Extend Cedar actions with
capability_elevation_requestpayload:{ resource, action, rationale }. - On soft-deny, transition to
AWAITING_APPROVALwith elevation-specific event type. - Slack/GitHub approve wires to temporary policy overlay (time-boxed, task-scoped).
- Deny returns agent to alternate path or
NEEDS_HUMAN.
Other information
- Complements rfc-runtime-security-telemetry-layer and roadmap Layered credential derivation.
- Different from bgagent nudge (steering content, not permissions).
Acknowledgements
- I may be able to implement this feature
- This might be a breaking change
Acceptance criteria
- Elevation request/approve/deny flow documented in
CEDAR_HITL_GATES.md. - Approved elevation expires automatically; audit in
TaskEvents. - Tests with fixture policies for file-read and egress cases.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza con CEDAR_HITL_GATES.md y sigue la integración de TaskEvents para el flujo soft-deny existente. Después, localiza las pruebas de fixture-policy para los casos de file-read y egress. Se considera terminado cuando estén documentados los comportamientos de request/approve/deny, las elevaciones task-scoped que expiren automáticamente y los eventos de auditoría para cada decisión.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- aws, typescript
- Área
- authorization, backend, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Tranquilo
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100