aws-samples / aws-samples/sample-autonomous-cloud-coding-agents

Docs: Zero Trust "impossible vs tedious" design test in SECURITY.md

Aperta Adatta ai principianti
#493 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
documentation security
Lingua principale
TypeScript
Stelle
143
Fork
46
Merge medio
3g 10h
PR unite (30g)
24

Descrizione

**Context:** ROADMAP.md → Zero Trust control review

---

## Doc area

Design / architecture (`docs/design/`)

## Describe the issue

Roadmap calls for a standing **design test** in `SECURITY.md`: prefer controls that **remove capability** over friction-only mitigations (rate limits, observe-only DNS). No documented criterion for prioritizing DNS enforcement, credential scoping, and containment vs throttling.

## Affected docs

- `docs/design/SECURITY.md` (primary)
- `docs/guides/DEVELOPER_GUIDE.md` (link from security section)
- ADR candidate if governance wants formal status

## Suggested change

1. Add section **"Impossible vs tedious"** with decision rubric and examples (DNS enforce mode, credential binding, circuit breaker vs turn caps only).
2. Checklist for PR reviewers on security-sensitive changes.
3. Cross-link behavioral circuit breaker and emergency containment drafts.
4. Run `mise //docs:sync` after edit.

## Other information

- Lightweight doc issue; no runtime code required.
- Aligns with ADR-009 security posture themes.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia da docs/design/SECURITY.md e dalla revisione dei controlli Zero Trust in ROADMAP.md, poi esamina docs/guides/DEVELOPER_GUIDE.md per trovare il link alla sezione sulla sicurezza. Aggiungi la griglia «Impossibile vs. tedioso», la checklist per i reviewer, esempi e collegamenti incrociati alle bozze del circuit breaker comportamentale e del contenimento di emergenza; al termine esegui mise //docs:sync.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Ambito
documentation, security
Tipo di issue
Documentazione
Difficoltà
2/5
Tempo stimato
1-2 giorni
Stato di attività
Tranquilla
Chiarezza
Specificata chiaramente
Idoneità per principianti
75/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.