
Policy-gesteuertes LLMSecOps-Framework, das AST-basierte SAST, Secret-Scanning, Supply-Chain- und Multi-Cloud-CSPM-Prüfungen, AI-BoM-Generierung und CI/CD-Sicherheitsgates bereitstellt.
KI-gesteuerter Entwicklungslebenszyklus & Governance autonomer Agenten (LLMSecOps)
Softwareversion: 3.2.0 | Framework-Version: 3.2.0 | Status: Institutionalisiert (Produktionsreif, DevSecOps-Ready & CI-Verifiziert)
Konsolidierte Invarianten: 305 Prüfungen | Regeln: 204 | Domänenfamilien: 26
Das TriSuElla-AIDLCA Framework ist eine unternehmensgerechte, richtlinienbasierte Architektur und ein Sicherheitsstandard für KI-gestütztes Software-Engineering und autonome Multi-Agenten-Systeme. Es stellt sicher, dass maschinelle Intelligenz mit deterministischer Ausführung, kryptografischer Zero-Trust-Verifikation und koordinierter Human-in-the-Loop-Governance arbeitet.
Verwurzelt im symbolischen Dreizack (Trishula) nordischer und sanskritischer Prinzipien:
Das Framework hat eine 100% institutionalisierte Implementierung über alle Governance-Säulen, automatisierten Toolings und Multi-Cloud-Posture-Standards erreicht:
Die TriSuElla-AIDLCA-Lösung bietet eine vollumfängliche, produktionsreife Sicherheits- und Governance-Engine, die für modernes KI-Engineering und autonome Agenten-Schwärme entwickelt wurde:
TRISU-CLI).\trisu.cmd), Linux/macOS (./trisu) oder als globaler Befehl via pip install -e tools/trisu-cli.argparse, ast, json, re, pathlib) und eliminiert so das Supply-Chain-Risiko des Validators selbst.0 bei sauberem Zustand und 1 bei blockierenden [CRITICAL]/[HIGH]-Verstößen zurück.TRISU-SAST / ZTC)eval(), exec()), unsichere Deserialisierung (pickle.load/loads, unloader YAML) und gefährliche Shell-Ausführung (subprocess.run(shell=True)) zu erkennen.TRISU-ZTC-04): Identifiziert und blockiert Fail-Open-Naked-Exception-Suppressions (except: pass) und garantiert so Fail-Closed-Sicherheit.TRISU-ZTC-01): Erkennt unparametrisierte SQL-f-Strings, rohe SQL-Konkatenation und unsichere TLS-Verifikations-Bypässe (verify=False).TRISU-ZTC-03)AKIA*), GitHub PATs (ghp_*), privaten RSA/EC/SSH-Schlüsseln und hartcodierten API-Tokens.TRISU-OSS)TRISU-OSS-01): Erzwingt exaktes Dependency-Version-Pinning mit SHA-256-Integritätshashes und lehnt floatende Versionsbereiche (>=, ~=) ab.TRISU-OSS-03): Verbietet restriktive Copyleft-Kontamination (AGPL-3.0, SSPL, EUPL) in kommerziellen Releases.TRISU-OSS-04): Erkennt gefälschte, bösartige oder typosquattete Paketnamen.TRISU-OSS-06): Validiert SLSA Level 2+ Provenienz und Container-Signing-Metadaten.TRISU-BOM / AI-BOM)trisu bom --output ai-bom.json).TRISU-MCP)TRISU-MCP-01..06).TRISU-ZTC-08).TRISU-CSPM)TRISU-AIAM)TRISU-SARIF)--sarif), die nahtlos von GitHub Code Scanning, GitLab Security Dashboard, Azure DevOps und SonarQube eingelesen werden.trisu init): Erstellt vollständige GitHub-Actions-Workflows, Pre-Commit-Hooks und IDE-Direktiven in unter 30 Sekunden.SISU-UI)TriSuElla strukturiert Sicherheitsinvestitionen danach, wo reale operative und finanzielle Verluste auftreten:
graph TD
L1["<b>Layer 1: Cyber Residual Risk Floor</b><br/>(~70% Loss Impact - Foundation: IAM, Secrets, Cloud, OS)"]
L2["<b>Layer 2: AI / App Security</b><br/>(~20% Loss Impact - AI-Native: Prompt Injection, Semantic Guardrails, MCP Sandboxing)"]
L3["<b>Layer 3: Technical & Operational Governance</b><br/>(~10% Loss Impact - Lifecycle: AI-BoM, NI-IAM, Drift, EU AI Act, DPDPA)"]
L1 --> L2
L1 --> L3
L2 --> L3
style L1 fill:#ff9966,stroke:#333,stroke-width:2px,color:#000
style L2 fill:#66ccff,stroke:#333,stroke-width:2px,color:#000
style L3 fill:#99ff66,stroke:#333,stroke-width:2px,color:#000Alle Regeln sind in TRISUELLA_MASTER_RULES_AND_CHECKS.md konsolidiert:
Das Framework bietet Turnkey-Zero-Setup-Wrapper und Standard-Pip-Packaging:
# Option A: Direct root wrapper (zero install)
.\trisu.cmd check # Windows (cmd / powershell)
./trisu check # Linux / macOS / Git Bash
# Option B: Global pip installation (accessible from any directory)
pip install -e tools/trisu-cli
trisu --help
trisu init scaffoldenFühren Sie die CLI aus, um TriSuElla-Governance in Ihrem bestehenden Repository sofort zu initialisieren:
trisu init --target /path/to/my-repo
Dies erstellt automatisch:
.cursorrules (Cursor AI)CLAUDE.md (Claude Code / Claude Projects).windsurfrules (Windsurf).github/copilot-instructions.md (GitHub Copilot)trisuella.config.yaml (Projekt-Policy-Konfiguration).pre-commit-config.yaml (Lokaler Git-Commit-Blocker).github/workflows/trisuella-gate.yml (CI/CD-PR-Gate)audit.md & TRISUELLA-AIDLCA-state.md (Status- & Compliance-Tracking)# Check repository artifact and drop-in template readiness
trisu check
# Run blocking security audit and export OASIS SARIF report
trisu audit --sarif audit.sarif
# Run Open Source Security (OSS) & supply chain audit
trisu oss --sarif oss.sarif
# Scan codebase for Shadow AI, undeclared models & gateway bypasses
trisu shadow --sarif shadow.sarif
# Validate all 204 rule identifiers and inspect domain breakdown
trisu rules
# Generate a CycloneDX AI v1.6 Bill of Materials (AI-BoM)
trisu bom --output ai-bom.json
OWASP-TriSuElla-AIDLCA-FrameWork/
├── README.md # Main project entrypoint & quickstart (v3.0)
├── Usage-Guide.md # Comprehensive step-by-step master usage guide
├── TRISUELLA_MASTER_RULES_AND_CHECKS.md # Unified master rulebook (305 checks, 204 rules)
├── ai-bom.json # Machine-readable CycloneDX AI v1.6 BoM
├── trisuella.config.yaml # Declarative policy & Multi-Cloud CSPM manifest
├── CLAUDE.md & .cursorrules # Local IDE workspace assistant rules
├── trisu.cmd & trisu # Turnkey CLI wrappers for Windows & Unix
├── LICENSE # Open-source Apache-2.0 license
├── templates/ # Drop-in templates for all IDEs & CI/CD
│ ├── .cursorrules # Cursor IDE rules
│ ├── CLAUDE.md # Claude Code instructions
│ ├── .windsurfrules # Windsurf rules
│ ├── copilot-instructions.md # GitHub Copilot instructions
│ ├── trisuella.config.yaml # Declarative policy & CSPM manifest
│ ├── .pre-commit-config.yaml # Git pre-commit hook
│ └── .github/workflows/trisuella-gate.yml # GitHub Actions PR gate
├── tools/
│ ├── trisu-cli/ # Gatekeeper CLI (check, audit, oss, init, bom, rules)
│ │ ├── trisu_validator.py # Python engine with AST parser & supply chain scanner
│ │ ├── pyproject.toml & setup.py # Pip package definition for global 'trisu' command
│ │ └── README.md # CLI usage manual
│ └── sisu-ui/ # Sisu Nexus visual compliance dashboard
│ ├── index.html # Web UI dashboard
│ ├── sisu-ui-design-spec.md # UI architecture & KPIs spec
│ └── sample-data/ # Demo compliance & governance dataset
├── TRISUELLA-AIDLCA-Rules/ # Core specifications, workflows & prompts
│ ├── README.md & CHARTER.md # Philosophy, severity scale & charter
│ ├── FULL_README.md # Comprehensive manual, CSPM crosswalk & changelog
│ ├── TRISUELLA-AIDLCA-rules/ # core-workflow.md (active agent prompt)
│ ├── TRISUELLA-AIDLCA-rule-details/ # Modular extensions (MCP, EU AI, Zero Trust, CSPM)
│ ├── prompts/ # Turnkey prompt library (P, B, T, A, C series)
│ └── docs/ # Developer guides (faq, which-extensions, vibe-coding)
├── TRISUELLA-AIDLCAa/ # 8-Stage Autonomous Multi-Agent System
│ └── README.md # ZTP message protocol & Dual-Key HITL gates
├── TRISUELLA-AIDLCA-docs/ # State tracker & crosswalk matrices
│ ├── TRISUELLA-AIDLCA-state.md # Runtime workflow state & extension tracking
│ └── AICM-AIDLCA-Crosswalk.md # CSA AICM v1.0.3 to TriSuElla crosswalk
└── Data-Source/ # Regulatory baselines (RBI, ISO 42001, CSA AICM)
TriSuElla arbeitet nach einem strikten Binären Durchsetzungsprinzip:
[CRITICAL] / [HIGH]: Atomic Stop Gate. Die Ausführung wird sofort angehalten. Code-Generierung und Deployment-Pipelines werden blockiert, bis die Behebung erfolgt ist.[MEDIUM] / [LOW]: Beratend. Erfordert dokumentierte Begründung und unterzeichnete Akzeptanz durch einen menschlichen Steward in audit.md.v3.2.0 Institutionalisiertes Release — Security-first, AI-native. Gebaut für das Zeitalter der Agentic Autonomy.
| Governance-Säule / Komponente | Umfang & Standards | Fortschritt | Status |
|---|
| Master-Rulebook & Invarianten | 305 Prüfungen über 26 Domänenfamilien & 204 Regeln | 100% | Institutionalisiert |
| Shadow AI & Modell-Erkennung | TRISU-SHADOW-01..06 (AST-Scan, AI-BOM-Modell-Sync, Gateway-Bypass-Gate) | 100% | Produktionsreif |
| Zero Trust Code (ZTC) | TRISU-ZTC-01..08 (AST-Grenzprüfungen, Entfernung von Ambient Secrets) | 100% | Produktionsreif |
| Open-Source-Sicherheit (OSS) | TRISU-OSS-01..06 (Kryptografisches Lockfile-Pinning & Lizenz-Scan) | 100% | Produktionsreif |
| Turnkey-CLI & Packaging | trisu.cmd, trisu-Executable, pip-Packaging (pyproject.toml) | 100% | Produktionsreif |
| Multi-Cloud-CSPM-Framework | 14 Auditierungsstandards über AWS, Azure, GCP, Alibaba, OCI | 100% | Produktionsreif |
| CycloneDX AI-BoM-Generator | CycloneDX AI v1.6 Bill-of-Materials-Generator (trisu bom) | 100% | Produktionsreif |
| CI/CD-Pull-Request-Policy-Gate | GitHub Actions live verifiziert (Run 34675720411: Dual SARIF + BoM) | 100% | Verifiziert Bestanden |
| Multi-Agenten-System (AIDLCAa) | 8-Agenten-Pipeline, TRISU-ZTP-Envelopes & Dual-Key-HITL-Gates | 100% | Produktionsreif |
| Visuelles Governance-Dashboard | Sisu Nexus Web-UI (tools/sisu-ui) & Compliance-Datensätze | 100% | Produktionsreif |
| Persona | Primäres Ziel | Wie TriSuElla es löst |
|---|
| KI-Ingenieure & Vibe-Coder | Schnell entwickeln, ohne Sicherheitslücken zu erzeugen | .cursorrules, CLAUDE.md oder .windsurfrules einbinden. Der KI-Copilot erzwingt automatisch Threat Modeling, Input-Validierung und die 20-Punkte-Sicherheitsüberprüfungs-Checkliste. |
| DevSecOps- & AppSec-Ingenieure | Schwachstellen und Supply-Chain-Angriffe in CI/CD blockieren | trisu audit --sarif audit.sarif und trisu oss --sarif oss.sarif in Pull Requests ausführen. Builds bei kritischen CVEs, nicht gepinnten Paketen oder exponierten Secrets automatisch blockieren. |
| Cloud- & Plattform-Architekten | Sicherheit über Multi-Cloud-Deployments standardisieren | Die 14 TRISU-CSPM-Controls über AWS, Azure, GCP, Alibaba und OCI durchsetzen, um Cloud-Fehlkonfigurationen zu eliminieren und private KI-Perimeter sicherzustellen. |
| GRC- & Compliance-Beauftragte | KI-Vorschriften erfüllen (EU AI Act, ISO 42001, DPDPA) | trisu bom ausführen, um CycloneDX AI-BoMs zu erzeugen und gegen die 299 institutionalisierten Prüfungen zu auditieren, um kontinuierliche Compliance-Nachweise sicherzustellen. |
| Abschnitt | Domäne / Regelfamilie | Prüfungen | Primäre Standards / Anker |
|---|
| 0–1 | Framework-Charta & Kern-LLMSecOps-Lebenszyklus | 15 | STRIDE-AI, ISO 5259, Cosign, AI-BoM |
| 2 | System-Sicherheitsbaseline (TRISU-BASE) | 15 | OWASP Top 10 (2026), API-Sicherheit |
| 3 | KI- & Agentic-Sicherheit (TRISU-SEC) | 22 | OWASP LLM Top 10, Tool-Sandboxing |
| 4 | Zero-Trust-Architektur & Code (TRISU-TRUST/ZTC) | 22 | CISA ZT Maturity Model, NIST SP 800-207, ASVS |
| 5 | Sicherheit sensibler Daten (TRISU-DATA) | 10 | DPDPA (Indien), DSGVO, HIPAA, L0–L4-Klassifizierung |
| 6–8 | DLCA, Infra (TRISU-INFRA), Cloud & Multi-Cloud-CSPM (TRISU-CLOUD/CSPM) | 55 | CIS Benchmarks, Multi-Cloud-CSPM (AWS, Azure, GCP, Alibaba, OCI) |
| 9–10 | Regionale Compliance & Privacy by Design | 51 | Art. 25 DSGVO, RBI Cyber Resilience, NIST SSDF |
| 11–13 | Testing, Checklisten & CI/CD-Gates | 45 | Garak, PyRIT, SAST, 20-Punkte-Review-Checkliste |
| 14–20 | Tooling, Reifegradmodell, KPIs & RBI-Sutras | 40 | Sisu-UI, RBI 7 Sutras, ISO 42001 AIMS |
| 21 | Model Context Protocol Security (TRISU-MCP) | 6 | MCP-Schema-Sanitisierung, Rekursionsgrenzen, HITL |
| 22 | EU AI Act High-Risk-Compliance (TRISU-EUAI) | 7 | EU-Verordnung 2024/1689 (Artikel 9–15, CE-Gate) |
| 23 | Agentic Identity & Token-Delegation (TRISU-AIAM) | 5 | RFC 8693 Token Exchange, SPIFFE/mTLS, Ephemere Schlüssel |
| 24 | Open-Source- & Supply-Chain-Sicherheit (TRISU-OSS) | 6 | OpenSSF, SLSA v1.0, Lockfile-Hash-Pinning, CycloneDX v1.6 |
| GESAMT | Konsolidierte Invarianten | 299 | Verpflichtende Blockierung für [CRITICAL]/[HIGH] |