aws-samples / aws-samples/sample-autonomous-cloud-coding-agents

(orchestration): Runtime capability elevation via Cedar HITL

Abierto
#422 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

enhancement orchestration security
Lenguaje dominante
TypeScript
Estrellas
146
Forks
46
Merge medio
3 d 10 h
PR fusionados (30 d)
24

Descripción

Component

API or orchestration

Describe the feature

When a headless agent hits a policy denial for a resource outside its current scope (file path, egress domain, tool), surface a structured capability elevation request to the operator channel; on approval, Cedar issues a narrowed grant and the agent resumes without restarting the task.

Use case

Static allowlists stall unattended agents on edge cases. Mature deployments separate enforce (hard sandbox) from decide (dynamic approval for exceptional access). ABCA Cedar HITL covers tool soft-deny but not general runtime permission expansion.

Proposed solution

  1. Extend Cedar actions with capability_elevation_request payload: { resource, action, rationale }.
  2. On soft-deny, transition to AWAITING_APPROVAL with elevation-specific event type.
  3. Slack/GitHub approve wires to temporary policy overlay (time-boxed, task-scoped).
  4. Deny returns agent to alternate path or NEEDS_HUMAN.

Other information

  • Complements rfc-runtime-security-telemetry-layer and roadmap Layered credential derivation.
  • Different from bgagent nudge (steering content, not permissions).

Acknowledgements

  • I may be able to implement this feature
  • This might be a breaking change

Acceptance criteria

  • Elevation request/approve/deny flow documented in CEDAR_HITL_GATES.md.
  • Approved elevation expires automatically; audit in TaskEvents.
  • Tests with fixture policies for file-read and egress cases.

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza con CEDAR_HITL_GATES.md y sigue la integración de TaskEvents para el flujo soft-deny existente. Después, localiza las pruebas de fixture-policy para los casos de file-read y egress. Se considera terminado cuando estén documentados los comportamientos de request/approve/deny, las elevaciones task-scoped que expiren automáticamente y los eventos de auditoría para cada decisión.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
aws, typescript
Área
authorization, backend, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Tranquilo
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.