Zusammensetzbares Framework für Forschungsverträge und YAML-Rezepte für agentenbetriebene Sicherheitsexperimente auf Wegwerf-Compute
Status: Beta — Research Framework & Runtime Kit
Cusimanse wird aktiv weiterentwickelt. Forken Sie es, testen Sie es, führen Sie die Referenzexperimente aus, melden Sie Fehler und reichen Sie Pull Requests ein. Erwarten Sie, dass sich APIs, Rezepte, Dokumentation und Integrationen während der Beta-Phase weiterentwickeln.
KI-Nutzung und verantwortungsvolle Mitwirkung: Cusimanse nutzt KI-unterstützte Entwicklung und agentische KI als Teil seines Research-Frameworks, seiner Dokumentation, Analyse-Workflows und Engineering-Prozesse. KI-generierte oder KI-unterstützte Ergebnisse sind nicht automatisch autoritativ, sicher, korrekt, originell oder für den Produktionseinsatz geeignet. Mitwirkende sind dafür verantwortlich, KI-unterstützte Änderungen vor der Einreichung zu überprüfen, zu testen und zu validieren. Verlassen Sie sich nicht auf ein KI-System als alleinige Autorität für Sicherheitsentscheidungen, Autorisierung, Beweisinterpretation oder sicherheitskritische Aktionen. Verwenden Sie Cusimanse nur für autorisierte Forschung, respektieren Sie geltende Gesetze und Richtlinien, schützen Sie Anmeldedaten und sensible Daten und halten Sie die Ausführung innerhalb der vom Projekt erklärten Richtlinien- und Wegwerf-Compute-Grenzen. Beiträge sollten wesentliche KI-Unterstützung gegebenenfalls klar kennzeichnen, die menschliche Verantwortlichkeit wahren und die Tests, Review-Anforderungen und Erwartungen an die verantwortungsvolle Nutzung des Repositorys befolgen.
Deklarative, agentenbetriebene Sicherheitsforschung auf Wegwerf-Compute. Forschende erklären Absicht und Anforderungen; Agenten planen, wählen aus und analysieren; die Go-Capability-API und die Policy entscheiden, ob und wie eine Ausführung erfolgen darf.
Vertrag → Anforderungen → Prompt-Übergabe → Agent → Capability-Auflösung → Go-Runtime → Policy/Genehmigung → Lima/QEMU → Instrumentierung/Workload → Evidenz → Analyse → unabhängige Verifikation → Bericht → Bewahrung → Vernichtung.
| Ebene | Verantwortlichkeit | Quelle der Wahrheit |
|---|---|---|
| Vertrag | Zweck, Autorisierung, Umfang, Abnahme | contracts/ |
| Anforderungen | OS, Isolation, Workload, Netzwerk, Instrumentierung | recipes/experiments/ |
| Prompt-Bibliothek | agentenneutrale Übergabe | prompts/experiments/ |
| Operator-Leitfäden | schlanke Adapter-Übergabe | prompts/operators/ |
| Profile | vertrauenswürdige wiederverwendbare Capabilities | recipes/profiles/ |
| Runtime | Auflösung, Policy, Lebenszyklus, Ausführungsgrenze | cmd/cusimanse/, internal/ |
| Policy | Autorität und Genehmigung | policies/, internal/policy/ |
| Eindämmung | Wegwerf-Compute | recipes/lima/, Lima/QEMU |
| Evidenz | Beobachtungen, Provenienz, Verifikation | runs/<session-id>/ |
Der Agent kann keine vertrauenswürdigen Profile erstellen, die Policy erweitern, vertrauenswürdige Rezepte verändern oder einen nicht vertrauenswürdigen Workload direkt auf dem Host ausführen.
Grenzregel: Der Agent entscheidet, welche Forschung betrieben wird; Cusimanse entscheidet, ob und wie sie ausgeführt werden darf.
Schreiben Sie contracts/<experiment>.md mit Forschungsfrage, Autorisierung, Umfang, Abnahmekriterien und Sicherheitsbeschränkungen. Deklarieren Sie nur Anforderungen in recipes/experiments/<experiment>.yaml.
Beispiel:
requirements:
execution: disposable
os: linux
workload: npm-threat
network: localhost-only
instrumentation: [process, syscall, filesystem, network]
./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test
goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive
Das Rezept deklariert explizit die Plattform-Erweiterung summon. Summon bietet nur Delegation/Orchestrierung; es autorisiert keine Ausführung.
cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved
cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit
Lebenszyklus: resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy.
Der Prompt ist eine Übergabe, keine Autoritätsebene und kein zweites Rezept.