consensus-permission-escalation-guard

🛡️ 权限升级的确定性治理闸门

权限升级的终极安全闸门:在IAM授权或提权操作生效前执行确定性ALLOW/BLOCK/REQUIRE_REWRITE决策,输出结构化审计证据。

收藏
4.1k
安装
1.1k
版本
0.1.8
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

consensus-permission-escalation-guard 是特权提升前的最终安全关卡,提供确定性策略执行治理合规审计双重能力。使用时,将IAM权限变更请求(如角色绑定、策略附加、临时提权)提交至该技能,系统通过严格JSON Schema校验拒绝未知字段,随后评估硬阻断策略(通配符权限、缺失工单引用、玻璃破碎无事件关联、职责分离冲突)与重写策略(理由薄弱、临时期限超限、生产环境需人工确认)。支持两种运行模式:persona模式使用本地确定性预设进行内部投票,external_agent模式聚合外部投票后强制执行策略。

显著优点

  • 确定性输出:严格返回ALLOW/BLOCK/REQUIRE_REWRITE三元决策,消除策略漂移
  • 审计原生设计:所有决策自动生成可回放、可验证的board原生审计制品
  • 零凭证依赖:核心守卫逻辑无网络行为、无需凭据,降低攻击面
  • 幂等重试安全:支持幂等执行,重复调用不产生副作用
  • 职责分离强制:内置SoD冲突检测,防止创建+审批权集中

潜在局限

  • 依赖本地Sibling仓库:需与consensus-guard-core仓库同级检出,增加部署复杂度
  • Node/TSX运行时绑定:强制依赖Node.js与tsx加载器,限制运行环境
  • 外部投票信任假设external_agent模式下,外部投票源的完整性与真实性需外部保证
  • 策略静态性:硬阻断与重写规则为代码级定义,动态策略更新需重新部署
  • 无内置人机审批UI:生产环境人工确认门仅作标记输出,实际UI需外部集成

适合人群

  • 平台工程/SRE团队:构建自动化IAM变更流水线,需前置安全闸门
  • 云安全架构师:设计多账户AWS/GCP/Azure环境的权限治理框架
  • 合规审计人员:需要结构化、可复现的权限变更决策记录
  • GitOps/DevOps实践者:将权限变更纳入代码化、版本化治理流程

常规风险

  • 配置漂移风险CONSENSUS_STATE_FILECONSENSUS_STATE_ROOT环境变量若配置错误,可能导致审计制品写入非预期路径或决策状态丢失
  • Sibling依赖断裂consensus-guard-core版本不兼容或路径变更将导致运行时失败
  • 过度信任ALLOW决策:工具仅验证请求格式与策略规则,不验证目标IAM系统的实际执行结果,存在"决策通过但执行失败"的GAP
  • Schema绕过风险:虽拒绝未知字段,但已知字段的恶意构造(如超长字符串、嵌套深度攻击)仍需上游输入净化

consensus-permission-escalation-guard 内容

examples文件夹
spec文件夹
src文件夹
tests文件夹
手动下载zip · 20.8 kB
input.jsonapplication/json
请选择文件