seblight: autoridad certificada para la ejecución de comandos de agentes autónomos
Sovereign Execution Broker en Python: impone autoridad ligada a certificados antes de ejecutar cualquier comando shell. Basado en el paper Sovereign Execution Brokers: Enforcing Certificate-Bound Authority in Agentic Control Planes (2026).
El problema
Cuando un agente autónomo tiene credenciales de acceso a infraestructura de producción, una sola alucinación o prompt injection puede causar:
- Borrado de bases de datos.
- Exposición de puertos públicos.
- Terminación de infraestructura crítica.
El IAM tradicional autoriza identidades, no acciones certificadas. SEB-Light cierra ese hueco.
La solución
Pipeline de 6 pasos:
Agent Proposal → PolicyEngine (SAB) → Certificate → CommandExecutor → Ledger
↓ ↓ ↓
Evalúa reglas HMAC-signed Hash-chained
Block/Allow/Mod Short-lived Audit inmutable
- El agente envía una Propuesta (qué quiere ejecutar).
- PolicyEngine (SAB) evalúa contra reglas de seguridad.
- Si se aprueba, se emite un Certificado firmado (corto plazo, uso único).
- CommandExecutor ejecuta con entorno saneado.
- Ledger registra todo en un log encadenado por hash e inmutable.
- El certificado se revoca tras la ejecución.
Reglas de bloqueo (ejemplos)
-
rm -rf /,rm -rf /*— borrado de raíz (siempre rechazado). -
mkfs,dd if=/dev/...— destrucción de dispositivos. - 31 tests incluidos; verificación de integridad del ledger con
verify.
Pruébalo
git clone https://github.com/amurlaniakea/seblight.git
cd seblight
python3 -m venv venv && source venv/bin/activate && pip install -e .
python3 seblight_run.py evaluate "list files" "ls -la /tmp"
python3 seblight_run.py execute "echo test" "echo SEB-Light works!"
python3 seblight_run.py verify
Links
- Repo: https://github.com/amurlaniakea/seblight
- Paper: arXiv:2606.20520
¿Dejarías que un agente ejecute comandos en producción sin un certificado por acción?
Top comments (0)