kolajoseph87/aws-bedrock-agent-security-lab

GitHub: kolajoseph87/aws-bedrock-agent-security-lab

一个基于 Amazon Bedrock 的安全编码智能体实战实验室,教学如何在构建 AI 编码助手时保护敏感数据并控制自动化权限边界。

Stars: 0 | Forks: 0

# Amazon Bedrock Secure Coding Agent 安全实验室 本进阶实验室将介绍 Northstar Health Systems 如何构建一个安全的编码助手,同时避免暴露患者数据或授予不安全的自动化权限。 ## 当前覆盖范围 - 第 0 章 — 安全的基础、工作站预检、数据边界、成本护栏和受保护的基础设施 ## 场景 Northstar Health Systems 是一家虚构的医疗保健组织。其计划中的 Amazon Bedrock Secure Coding Agent 将审查已批准的存储库、解释漏洞、在隔离环境中提出补丁建议,并协助 CI/CD 安全门控。它绝不能检索真实的患者记录、暴露 PHI/PII、使用生产环境机密、批准其自身的更改、推送到受保护的分支,或在没有独立授权的情况下部署到生产环境。 所有示例均为模拟数据。通过此教育实验室并不代表满足了 HIPAA 合规性或具备了生产环境的就绪状态。 ## 运行第 0 章 ``` cp config/lab.parameters.example.json config/lab.parameters.json # 替换 owner 和 AWS 账户占位符,然后运行: python3 scripts/preflight.py --config config/lab.parameters.json --offline python3 -m unittest discover -s tests -v ``` 无需安装任何 Python 包。离线模式不会发起 AWS API 调用,也不会创建任何资源或产生任何成本。 ## 安全的部署姿态 第 0 章 CloudFormation 模板默认将 `DeployLabFoundation` 设置为 `false`。在默认设置下,它不会创建任何资源。在将来进行任何部署之前,请检查更改集,使用经过批准的非生产环境 AWS 账户,并且绝不要在参数、标签、证据或 Git 中放置凭证或敏感数据。
标签:AI红队, Amazon Bedrock, AWS, DPI, 大语言模型安全, 安全实训, 机密管理, 逆向工具