[axe-8] Profils sandbox par agent (commandes/répertoires autorisés) #79

Closed
opened 2026-08-17 08:14:31 -04:00 by bruno · 0 comments
Owner

Objectif : limiter les commandes et répertoires autorisés pour chaque agent.

Specification :

  • profil sandbox dans la config : commandes autorisées, répertoires, réseau
  • enforcement par wrapper/OS selon la plateforme (exécution restreinte, permissions)
  • avertissement clair quand l'enforcement est inopérant sur la plateforme
  • tentatives refusées journalisées pour l'audit (axe 8)

Criteres d'acceptation :

  • une commande hors profil est refusée
  • un accès hors périmètre est bloqué
  • le mode non sandboxé reste disponible et documenté
  • tests de l'enforcement

Reference : ROADMAP.md axe 8.

Objectif : limiter les commandes et répertoires autorisés pour chaque agent. Specification : - profil sandbox dans la config : commandes autorisées, répertoires, réseau - enforcement par wrapper/OS selon la plateforme (exécution restreinte, permissions) - avertissement clair quand l'enforcement est inopérant sur la plateforme - tentatives refusées journalisées pour l'audit (axe 8) Criteres d'acceptation : - [ ] une commande hors profil est refusée - [ ] un accès hors périmètre est bloqué - [ ] le mode non sandboxé reste disponible et documenté - [ ] tests de l'enforcement Reference : ROADMAP.md axe 8.
bruno added this to the v1.0 milestone 2026-08-17 08:14:31 -04:00
bruno added the P3axe-8L labels 2026-08-17 08:14:31 -04:00
bruno added this to the Phase 3 project 2026-08-17 08:50:20 -04:00
bruno closed this issue 2026-08-19 22:57:50 -04:00
Sign in to join this conversation.