ctrlplane / ctrlplane/copilot

Attestation Proxy Client

Offen
#9 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
enhancement help wanted
Vorherrschende Sprache
Java
Sterne
1
Forks
1
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Create attestation proxy client for copilot.

The attestation proxy will be an optional copilot integration, and likely a completely separate application. Copilot will leverage a REST client in order to query an attestation proxy based on a predefined behavior. Copilot will not need to know how each attestation service works, which will simplify the integration.

Some pilot agents will be deployed in environments where users wish to leverage local platform attestation services such as [KeyLime](https://keylime.dev/). Copilot will query the attestation proxy to ask simply if a given `pilot_agent_id` has been attested before issuing a requested KEK. This will be an AND decision combined with the standard authorization procedure.

Failure to attest will result in a 403 forbidden response, just like a `kek_authorized: false` decision from the database.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginnen Sie damit, Copilots KEK-Autorisierungsverfahren und den Einstiegspunkt des REST-Clients zu lokalisieren; im Issue werden keine Dateien oder Tests genannt. Klären Sie den Proxy-Vertrag und die Integrationsgrenze und überprüfen Sie anschließend, dass eine nicht attestierte pilot_agent_id die beschriebene 403-Entscheidung zusammen mit dem bestehenden Autorisierungsergebnis erzeugt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
api, authorization, security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.