

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 适用于 AWS 安全代理的 AWS 托管策略
<a name="security-iam-awsmanpol"></a>

AWS 托管式策略是由 AWS 创建和管理的独立策略。AWS 托管策略旨在为许多常见用例提供权限，以便您可以开始向用户、群组和角色分配权限。

请记住，AWS 托管策略可能不会为您的特定用例授予最低权限权限，因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的[客户管理型策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新了 AWS 托管策略中定义的权限，则更新会影响该策略所关联的所有委托人身份（用户、群组和角色）。当新的 AWS 服务启动或现有服务可以使用新的 API 操作时，AWS 最有可能更新 AWS 托管策略。

有关更多信息，请参阅 IA *M 用户指南*中的 A [WS 托管策略](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

## AWS 托管策略： SecurityAgentWebAppAPIPolicy
<a name="security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy"></a>

授予与安全客户端 Web 应用程序 API 交互的权限。此策略使用户能够配置和执行自动安全渗透测试、管理测试执行、查看安全发现以及访问安全代理资源。此策略引用了旧版代理实例资源类型和特定的传统 IAM 操作。

 **权限详细信息** 

此策略授予与安全测试控制服务 (securityagent: \*) 进行交互的权限，以便：
+ Pentest 管理：创建、更新、删除和列出渗透测试及其执行任务
+ 安全发现：查看、描述和更新已完成测试的安全发现，包括相关内容和元数据。
+ 任务管理：列出并检索代码审查和文档审查任务
+ 资源发现：列出并查看代理实例、构件、集成和发现的端点
+ 测试执行：使用实时监控功能启动和停止 pentest 执行
+ 代码修复：针对安全发现启动自动代码修复

要查看最新版本的 JSON 策略文档，请参阅 [SecurityAgentWebAppAPIPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecurityAgentWebAppAPIPolicy.html)AWS 托管策略参考指南。

## AWS 托管策略： AWSSecurityAgentWebAppPolicy
<a name="security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy"></a>

授予与安全客户端 Web 应用程序 API 交互的权限。此策略使用户能够配置和执行自动安全渗透测试、管理测试执行、查看安全发现以及访问安全代理资源。

 **权限详细信息** 

此策略授予与安全测试控制服务 (securityagent: \*) 进行交互的权限，以便：
+ Pentest 管理：创建、更新、删除和列出渗透测试及其作业
+ 安全发现：查看、描述和更新已完成测试的安全发现，包括相关内容和元数据。
+ 任务管理：列出并检索代码审查和设计审查任务
+ 资源发现：列出并查看代理空间、工件、集成和发现的端点
+ 测试执行：使用实时监控功能启动和停止 pentest 作业
+ 代码修复：针对安全发现启动自动代码修复

要查看最新版本的 JSON 策略文档，请参阅 [AWSSecurityAgentWebAppPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityAgentWebAppPolicy.html)AWS 托管策略参考指南。

## AWS 安全代理更新了 AWS 托管策略
<a name="security-iam-awsmanpol-updates"></a>

查看自该服务开始跟踪这些更改以来，AWS 安全代理的 AWS 托管策略更新的详细信息。

要接收此特定文档页面的所有源文件更改通知，您可以通过 RSS 阅读器订阅以下 URL：


| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| 已将权限添加至 [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy)。 | 为新`DesignReviewFeedback`资源类型添加`TargetDomain`了资源权限。 | 2026年3月31日 | 
| 添加了新的托管策略[AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy)。 | `AWSSecurityAgentWebAppPolicy`为新 AgentSpace 资源类型和 IAM 操作名称更改添加了托管策略。 | 2026年2月9日 | 
| 已将权限添加至 [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy)。 | 已添加`securityagent:StartCodeRemediation`以允许用户针对安全发现启动自动代码修复。 | 2026 年 1 月 20 日 | 
| 已将权限添加至 [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy)。 | 添加`securityagent:BatchGetSecurityTestContentMetadata`允许用户在控制台中查看图像。 | 2025 年 12 月 5 日 | 
| AWS 安全代理开始跟踪更改。 | AWS 安全代理开始跟踪其 AWS 托管策略的更改。 | 2025 年 12 月 2 日 | 