
Dieses Open-Source-Projekt widmet sich der Implementierung von Enterprise-Level AI-SPM. Auf diese Weise können Organisationen ihre KI-Systeme proaktiv vor Bedrohungen schützen, die Datenexposition minimieren und die Vertrauenswürdigkeit ihrer KI-Anwendungen (Agenten, MPC-Server, Modelle und mehr) erhalten.
KI-Sicherheitslageverwaltung (AI-SPM) ist ein umfassender Ansatz zur Wahrung der Sicherheit und Integrität von Systemen der künstlichen Intelligenz (KI) und des maschinellen Lernens (ML). Er umfasst die kontinuierliche Überwachung, Bewertung und Verbesserung der Sicherheitslage von KI-Modellen, Daten und Infrastruktur. AI-SPM beinhaltet die Identifizierung und Behebung von Schwachstellen, Fehlkonfigurationen und potenziellen Risiken im Zusammenhang mit der KI-Einführung sowie die Sicherstellung der Einhaltung relevanter Datenschutz- und Sicherheitsvorschriften.
Dieses Open-Source-Projekt widmet sich der Implementierung von Enterprise-Level AI-SPM. Auf diese Weise können Unternehmen ihre KI-Systeme proaktiv vor Bedrohungen schützen, die Datenexposition minimieren und die Vertrauenswürdigkeit ihrer KI-Anwendungen (Agenten, MPC-Server, Modelle und mehr) aufrechterhalten.
Ihr Unternehmen steckt alles, was es hat, in KI-Anwendungen – sind Sie bereit, diese zu sichern?
Bevor Sie antworten, denken Sie über diese spezifischen Fragen nach:
Können Sie alle Shadow-KI (einschließlich KI-Modelle, Agenten und zugehörige Ressourcen) in Ihrer Umgebung identifizieren?
Sichern Sie KI-Daten effektiv, um Datenvergiftung, Verzerrung und Compliance-Verstöße zu verhindern?
Wissen Sie, wie Sie kritische KI-Risiken mit Kontext priorisieren?
Sind Sie zuversichtlich, dass Sie verdächtige Aktivitäten in KI-Pipelines schnell erkennen und darauf reagieren können?
Wenn Sie auch nur auf eine dieser Fragen mit „nicht sicher“ oder „nein“ geantwortet haben, dann sollten Sie dieses Projekt genauer unter die Lupe nehmen. Es ist der Weg, den aktuellen Stand der Sicherheit Ihres KI-Ökosystems zu sehen.
Entdecken Sie die Sicherheit Ihrer KI-Modelle, Agenten und zugehörigen Ressourcen. Identifizieren Sie Risiken in den Lieferketten/Pipelines von KI-Anwendungen und Agenten – die zu Datenexfiltration und Missbrauch von Ressourcen führen können. Implementieren Sie angemessene Governance-Kontrollen rund um die KI-Nutzung.

Bringen Sie Orbyx AI SPM in wenigen einfachen Schritten lokal zum Laufen. Voraussetzungen:
brew install mkcert istioctl
mkcert -install
sudo apt-get update
sudo apt-get install -y libnss3-tools # mkcert benötigt dies, um die CA in Browsern zu vertrauen (SSL-Unterstützung)
sudo dnf install -y nss-tools
curl -fsSLo /tmp/mkcert "https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-v1.4.4-linux-amd64"
sudo install -m 0755 /tmp/mkcert /usr/local/bin/mkcert
curl -fsSL https://istio.io/downloadIstio | sh -
sudo install -m 0755 istio-*/bin/istioctl /usr/local/bin/istioctl
mkcert -install
Wenn Sie auf arm64 Linux sind, tauschen Sie linux-amd64 → linux-arm64 in der mkcert-URL aus.
Repo klonen.
Ausführen von /<project_root>. Jeder Schritt ist idempotent.
<project_root>/deploy/scripts/bootstrap-cluster.sh
Ende-zu-Ende auf einer frischen Maschine: etwa 20 Minuten. Nachfolgende Ausführungen, die nur das AISPM-Chart neu bereitstellen, dauern etwa 5 Minuten.
Sobald das Bootstrapping abgeschlossen ist, navigieren Sie zu:
Klicken Sie auf Anmelden auf einer der Seiten – Demokonto: admin / admin.
Das war's! Sie sind startklar.





.md-DateiBenennung von Branches:
| Typ | Muster |
|---|---|
| Feature | feat/kurzbeschreibung |
| Fehlerbehebung | fix/kurzbeschreibung |
| Dokumentation |
services/ # Backend-Mikrodienste (Python / FastAPI)
ui/ # Frontend (React + Vite)
platform_shared/ # Gemeinsame Python-Module (JWT, Kafka, Modelle)
spm/ # SPM-Richtlinien- und Compliance-Definitionen
opa/ # OPA Rego-Richtlinien
grafana/ # Dashboard-JSON und Bereitstellungskonfiguration
prometheus/ # Scrape-Konfiguration
tests/ # Unit- und Integrationstests
scripts/ # Entwicklungsdienstprogramme (JWT-Erstellung usw.)
Bitte öffnen Sie ein GitHub-Issue und fügen Sie hinzu:
make logs-api Ausgabe)feat:, fix:, docs:, usw.)docs/kurzbeschreibung| Refaktorierung | refactor/kurzbeschreibung |