aws-samples / aws-samples/sample-autonomous-cloud-coding-agents

feat(memory): write-ahead validation via guardian model

Offen
#469 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
agent-runtime enhancement security
Vorherrschende Sprache
TypeScript
Sterne
143
Forks
46
Ø Merge
3 T. 10 Std.
Gemergte PRs (30 T.)
24

Beschreibung

**Context:** ROADMAP.md → Memory security → Write-ahead validation

---

## Component

Agent (Python runtime)

## Describe the feature

Route proposed **memory writes** through a guardian model (or rules engine) before persistence. Reject or flag entries that look like injection, secrets, or policy violations.

## Use case

Review-feedback extraction (#27) and agent self-writes can persist attacker-controlled text. A last-line validator reduces poisoned persistence.

## Proposed solution

1. Intercept write path in memory client wrapper.
2. Guardian: lightweight model call or regex+guardrail stack (cost-aware).
3. Modes: `observe` (log only) → `enforce` (block write).
4. Emit `memory_write_rejected` events.
5. Blueprint-configurable per repo.

## Other information

- Complements Bedrock Guardrails on hydration inputs.
- Design context: `docs/design/MEMORY.md`, `docs/design/SECURITY.md`.

- [ ] This might be a breaking change

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginnen Sie mit dem Lesen von ROADMAP.md sowie des Designkontexts in docs/design/MEMORY.md und docs/design/SECURITY.md. Suchen Sie anschließend den Wrapper des Memory-Clients und den Schreibpfad des Agents. Prüfen Sie, wie die Blueprint-Konfiguration und Events verarbeitet werden, bevor Sie sich zwischen den vorgeschlagenen Guardian-Ansätzen entscheiden. Als erledigt gilt die Aufgabe, wenn Schreibvorgänge die Modi observe und enforce unterstützen, abgelehnte Schreibvorgänge memory_write_rejected-Events auslösen und das Verhalten pro Repository konfigurierbar ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
aws, python
Bereich
backend, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Ruhig
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.