aws-samples / aws-samples/sample-autonomous-cloud-coding-agents

feat(memory): review feedback quorum before promotion

Offen
#465 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
agent-runtime enhancement security
Vorherrschende Sprache
TypeScript
Sterne
143
Forks
46
Ø Merge
3 T. 10 Std.
Gemergte PRs (30 T.)
24

Beschreibung

**Context:** ROADMAP.md → Memory security → Review feedback quorum
**Related:** #27

---

## Component

Agent (Python runtime)

## Describe the feature

Promote review-derived rules to **persistent memory** only after **corroboration**—e.g. pattern seen across trusted reviewers and multiple PRs—reducing single-comment poisoning.

## Use case

One malicious or mistaken review comment should not become a permanent repo rule. Teams want consensus before agent behavior changes.

## Proposed solution

1. Staging area for extracted rules (pending quorum).
2. Quorum config: min reviewers, min PRs, trusted reviewer list.
3. Promote to semantic memory when threshold met; else expire.
4. Operator API to force-promote or reject pending rules.

## Other information

- Complements **Review feedback memory loop** (#27).
- Design context: `docs/design/MEMORY.md`.

- [ ] This might be a breaking change

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit docs/design/MEMORY.md und dem Abschnitt „Memory security“ in ROADMAP.md und prüfe anschließend das zugehörige Issue #27 auf vorhandenen Kontext zum memory-loop. Als erledigt gilt die Aufgabe, wenn Design und Implementierung das Staging ausstehender Regeln, konfigurierbare Bestätigungsschwellen, Promotion oder Ablauf sowie Force-Promote- oder Reject-Aktionen durch Operatoren abdecken.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
ai, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Ruhig
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.