Centro de confianza
Postura de seguridad del proyecto
Certificaciones y atestados
SBOMs, tags firmados, imágenes firmadas y el claims matrix existen para servir a su auditoría: son insumos, nunca una certificación. Hoy el proyecto tiene un único mantenedor; la continuidad (entidad, escrow, equipo) forma parte del roadmap comercial, no de un compromiso vigente.
Modelo de despliegue
Aegis se autoaloja en la infraestructura del operador. El proyecto no opera un SaaS, no recibe su tráfico y no almacena prompts, respuestas ni telemetría. Dos formas de despliegue con fronteras distintas:
aegis.wrap() dentro del proceso: capa de evidencia para código cooperativo, no un sandbox.ghcr.io/juanlunaia/aegis-latent-core:5.0.1pip install aegis-latent-core instala 4.1.2; para 5.0.1 use GHCR, los assets del release o el código.Cadena de suministro
Para 5.0.1 (2026-09-24), según el README: el tag firmado con Sigstore pasa gitsign verify-tag; el GitHub Release lleva 31 assets y los 15 archivos de SHA256SUMS coinciden; las imágenes GHCR pasan cosign verify y sus atestaciones de build verifican contra la identidad exacta del workflow.
curl -fsSL -O …/releases/download/v5.0.1/SHA256SUMS && sha256sum -c SHA256SUMS --ignore-missingSHA256SUMS no los cubre. Tampoco hay evaluación SLSA nivel 3+ (UC-035).Criptografía
canonical_jcs_bytes; otros sellos usan json.dumps ordenado (no JCS).Datos, retención y borrado
En el path declarado, el WAL guarda hashes de los cuerpos, no los cuerpos. Un hash sigue pudiendo ser dato personal (UC-044): la base legal, la retención y los derechos de los interesados son del operador.
Divulgación responsable
No abra un issue público. Use GitHub Private Vulnerability Reporting. Incluya versión o commit, frontera de despliegue, pasos reproducibles en un entorno autorizado e impacto. No envíe credenciales, datos de clientes ni secretos.