核心用法
consensus-permission-escalation-guard 是特权提升前的最终安全关卡,提供确定性策略执行与治理合规审计双重能力。使用时,将IAM权限变更请求(如角色绑定、策略附加、临时提权)提交至该技能,系统通过严格JSON Schema校验拒绝未知字段,随后评估硬阻断策略(通配符权限、缺失工单引用、玻璃破碎无事件关联、职责分离冲突)与重写策略(理由薄弱、临时期限超限、生产环境需人工确认)。支持两种运行模式:persona模式使用本地确定性预设进行内部投票,external_agent模式聚合外部投票后强制执行策略。
显著优点
- 确定性输出:严格返回ALLOW/BLOCK/REQUIRE_REWRITE三元决策,消除策略漂移
- 审计原生设计:所有决策自动生成可回放、可验证的board原生审计制品
- 零凭证依赖:核心守卫逻辑无网络行为、无需凭据,降低攻击面
- 幂等重试安全:支持幂等执行,重复调用不产生副作用
- 职责分离强制:内置SoD冲突检测,防止创建+审批权集中
潜在局限
- 依赖本地Sibling仓库:需与
consensus-guard-core仓库同级检出,增加部署复杂度 - Node/TSX运行时绑定:强制依赖Node.js与tsx加载器,限制运行环境
- 外部投票信任假设:
external_agent模式下,外部投票源的完整性与真实性需外部保证 - 策略静态性:硬阻断与重写规则为代码级定义,动态策略更新需重新部署
- 无内置人机审批UI:生产环境人工确认门仅作标记输出,实际UI需外部集成
适合人群
- 平台工程/SRE团队:构建自动化IAM变更流水线,需前置安全闸门
- 云安全架构师:设计多账户AWS/GCP/Azure环境的权限治理框架
- 合规审计人员:需要结构化、可复现的权限变更决策记录
- GitOps/DevOps实践者:将权限变更纳入代码化、版本化治理流程
常规风险
- 配置漂移风险:
CONSENSUS_STATE_FILE与CONSENSUS_STATE_ROOT环境变量若配置错误,可能导致审计制品写入非预期路径或决策状态丢失 - Sibling依赖断裂:
consensus-guard-core版本不兼容或路径变更将导致运行时失败 - 过度信任ALLOW决策:工具仅验证请求格式与策略规则,不验证目标IAM系统的实际执行结果,存在"决策通过但执行失败"的GAP
- Schema绕过风险:虽拒绝未知字段,但已知字段的恶意构造(如超长字符串、嵌套深度攻击)仍需上游输入净化