AEGIS:零信任门禁的 SRE agent
schwentker · x · 2026-07-19
AEGIS 是一个 on-call SRE agent,特点不是“能自动做事”,而是**必须先过真实的零信任策略门禁**。 帖子展示了一个实际的失败-恢复链路:agent 先按标准 playbook 尝试 `restart_service`,但被 Pomerium 返回的 **HTTP 403** 拒绝;随后系统把拒绝原因回灌给 agent 重新提案,最终触发回滚并在 **24 秒** 内恢复,整个过程 **0 人工操作**。 配图给出完整架构:`observe → diagnose → propose → authorize → execute → verify`,每一步都会记录到事件日志与 live console。帖子强调这是“真实代理、真实策略、真实恢复”,而不是模拟演示。
所属事件:真实闭环演示凸显 Agent 新范式(3 条相关)→
「编程与Agent」频道最新
- Skippr 推出产品内 AI 代理 — thisiskp_ · 2026-07-20
- 给 Agent 动作加审批审计的 MCP 网关 — Asimpleyoungkid · 2026-07-20
- HeyClicky 被指未署名技能包与隐私问题 — jasonkneen · 2026-07-20
- 桌面Agent从Reddit挖出20个赚钱点子 — yangyi · 2026-07-20
- AI Agent 的20个核心概念 — goyalshaliniuk · 2026-07-20
- AI自主构建数小时:开发者体验渐进式失控 — aiamblichus · 2026-07-20