
de gh-aw-firewall93
Exécutez des commandes et des flux de travail d'agents avec une liste blanche de domaines au niveau applicatif et une isolation réseau au niveau du conteneur (AWF) pour des exécutions automatisées plus sûres.
AWF (Agentic Workflow Firewall) fournit une CLI simple pour exécuter des commandes et des charges de travail d'agents dans un environnement réseau contrôlé. Il impose des listes d'autorisation de domaines L7, une inspection SSL-bump optionnelle, une application au niveau de l'hôte (iptables/Docker) et des modes d'accès chroot/binaire d'hôte tout en empêchant les sorties externes non souhaitées.
Utilisez AWF lorsque vous devez exécuter en toute sécurité des tâches d'agents non approuvées ou connectées au réseau, tester du code effectuant des requêtes externes avec des listes d'autorisation strictes, ou intégrer des étapes protégées par pare-feu dans une CI (GitHub Actions, tests locaux). Il est précieux pour l'automatisation soucieuse de la sécurité, les tests Playwright/localhost avec un egress limité et l'exécution de CLI Copilot/agents dans un bac à sable.
Idéal pour les agents axés sur l'infrastructure et la CI (Copilot CLI, GitHub Actions runners, Claude Code) et toute automatisation nécessitant un accès réseau contrôlé. Nécessite des privilèges sudo/docker pour une fonctionnalité complète.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.