aws-samples / aws-samples/sample-autonomous-cloud-coding-agents
feat(memory): quarantine and rollback operator API
- Vorherrschende Sprache
- TypeScript
- Sterne
- 143
- Forks
- 46
- Ø Merge
- 3 T. 10 Std.
- Gemergte PRs (30 T.)
- 24
Beschreibung
**Context:** ROADMAP.md → Memory security → Quarantine and rollback
---
## Component
API or orchestration
## Describe the feature
**Operator API** to isolate suspicious memory entries (quarantine) and restore **pre-task snapshots** (rollback) for a repo namespace.
## Use case
After detecting poisoning or bad extraction, operators must stop bad memories from affecting new tasks and optionally restore a known-good state.
## Proposed solution
1. `POST /memory/quarantine` — by entry ID, pattern, or time range.
2. `POST /memory/rollback` — restore from S3 backup snapshot (requires backup draft).
3. CLI: `bgagent memory quarantine|rollback`.
4. Audit events for all operator actions.
5. Cedar-gated operator role.
## Other information
- Depends on **memory backup to S3** for rollback.
- Design context: `docs/design/MEMORY.md`, `docs/design/SECURITY.md`.
- [ ] This might be a breaking change
Beitragsleitfaden
Rechercherichtung
Beginne mit ROADMAP.md unter „Memory security“, und lies anschließend docs/design/MEMORY.md und docs/design/SECURITY.md. Verfolge die bestehenden Einstiegspunkte der Memory API, CLI, des Backups, der Audit-Funktionen und der Autorisierung, bevor du den Umfang festlegst. Als erledigt gilt die Aufgabe, wenn die Operator-Abläufe für Quarantäne und Rollback, die CLI-Befehle, Audit-Ereignisse und die durch Cedar gesteuerte Operator-Rolle entworfen und implementiert sind und die Abhängigkeit vom S3-Backup berücksichtigt wurde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- aws, typescript
- Bereich
- backend-api-design, cli, cloud, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Ruhig
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100