Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aegis-latent-core — Passerelle de preuves auto-hébergée pour les systèmes d'IA : politique fail-closed, WAF, contrôles de sortie, preuves MMR durables signées et vérification hors ligne sur l'ensemble des fournisseurs de LLM. | Kitploit
Outils/GitHubGitHub/juanlunaia/aegis-latent-core
CryptographieSécurité CloudRenseignement sur les MenacesSécurité des APISécurité de l'IAAnalyse de Journaux
GitHubjuanlunaia/aegis-latent-core

aegis-latent-core

Passerelle de preuves auto-hébergée pour les systèmes d'IA : politique fail-closed, WAF, contrôles de sortie, preuves MMR durables signées et vérification hors ligne sur l'ensemble des fournisseurs de LLM.

Voir le dépôt
184101il y a 5 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Aegis Latent Core

Passerelle de gouvernance de l'IA et de preuves cryptographiques

Aegis Latent Core enregistre des preuves signées et liées par hachage de chaque appel d'IA gouverné — avant que la réponse n'atteigne l'appelant — et délivre une preuve portable qu'un tiers vérifie sans faire confiance à la passerelle, à nous, ou à vous.

release CI Security coverage License

Chaque affirmation porteuse dans ce fichier comporte un localisateur et une limite énoncée ; les barrières qui imposent cette discipline s'exécutent en CI.

Version actuelle : v5.0.1 — la dernière version publiée (la source extraite est v5.0.2, une cible source Apache-2.0 qui n'est pas publiée), publiée le 2026-09-24 sur toutes les surfaces (PyPI aegis-latent-core 5.0.1 a suivi le 2026-09-26), relue le jour même (Release Status §1.0a). Le tag signé par Sigstore passe gitsign verify-tag ; la GitHub Release contient 31 assets et les 15 fichiers listés dans son SHA256SUMS recalculent vers leurs empreintes ; PyPI aegis-latent-sdk 5.0.1 et npm aegis-latent-sdk 5.0.1 sont identiques octet pour octet aux assets de release du même nom ; et les images GHCR de la passerelle et du tableau de bord passent cosign verify et leurs attestations de provenance de build se vérifient, chacune contre l'identité exacte du workflow de publication. La distribution de la passerelle aegis-latent-core a atteint PyPI en 5.0.1 le 2026-09-26 (exécution 36224961909 de publish_pypi_gateway.yml, relue le 2026-09-29, Release Status §1.0b) ; pip install aegis-latent-core résout vers 5.0.1, et son wheel et son sdist correspondent aux assets de release octet pour octet. Les images GHCR et les assets de Release restent disponibles. La version précédente, v5.0.0, a été publiée le 2026-09-16 sur les mêmes surfaces (§1.0). Il n'y a pas de 4.2.0 ; le numéro a été sauté.

Première version publiée avec la passerelle sur PyPI : v4.1.2, relue le 2026-09-04 — tag annoté signé, GitHub Release avec 31 assets, PyPI aegis-latent-core 4.1.2, PyPI aegis-latent-sdk 4.1.2, npm aegis-latent-sdk 4.1.2, et images GHCR de la passerelle et du tableau de bord. 4.1.2 est la première version installable depuis PyPI en tant que aegis-latent-core ; avant elle, la passerelle provenait uniquement de la source ou de GHCR. La liste des versions npm saute 4.1.1, dont l'étape de publication a échoué. Un objet de release v4.1.0 existe également mais a été créé en dehors du pipeline et ne porte aucun asset ; ignorez-le. Les deux artefacts de passerelle PyPI 4.1.2 diffèrent octet pour octet des assets de release du même nom — même contenu, hôte de build différent — donc SHA256SUMS ne couvre pas ces téléchargements ; les artefacts de passerelle PyPI 5.0.1 y correspondent. Voir Release Status pour la provenance et la relecture.


Le problème

Vos décisions d'IA sont journalisées dans une base de données que vos administrateurs peuvent modifier. Quand quelqu'un demande ce qui a été dit au modèle il y a six mois, vous répondez à partir d'enregistrements que la partie intéressée aurait pu modifier.

Dans un secteur réglementé, ce n'est pas un problème de paperasse — c'est un problème existentiel. Le régulateur, le tribunal et l'auditeur posent chacun la même question, et « nos journaux sont probablement corrects » n'est pas une réponse qu'ils acceptent :

  1. Un enregistrement que la partie intéressée aurait pu altérer n'est pas une preuve — il ne se lit comme une preuve que jusqu'à ce que quelqu'un ayant une raison d'en douter pose une seule question.
  2. Vous devez déjà à quelqu'un un enregistrement sur lequel vous pouvez vous engager — EU AI Act Art. 12, contrôles d'audit HIPAA, l'alternative de piste d'audit de SEC 17a-4, MiFID II. Ce sont vos obligations ; ce logiciel est une contribution à celles-ci, jamais une décharge de celles-ci.
  3. La solution doit être vérifiable par quelqu'un qui se méfie de vous, sinon c'est le même problème mieux habillé.

La solution Aegis

  • MMR en ajout seul et inviolable. Chaque enregistrement est une feuille dans un Merkle Mountain Range. Une preuve d'inclusion portable (O(log n), sans prétention de connaissance nulle) permet à un tiers de vérifier un enregistrement divulgué par rapport à une racine qu'il a obtenue indépendamment. verify_integrity() détecte l'altération à la lecture ; l'altération est détectée, non empêchée — voir les limites ci-dessous.
  • Scellement cryptographique. Chaque enregistrement est haché dans un maillon de chaîne et signé — HMAC par défaut, Ed25519 (RFC 8032) ou ML-DSA-65 (FIPS 204) là où configuré, avec un chemin HSM dans le serveur d'entreprise. Effacement optionnel par sujet (destruction de clé AES-256-GCM) efface le texte en clair du point de vue d'un détenteur de texte chiffré sans modifier la racine MMR ni les preuves précédemment émises.
  • Vérification zéro confiance. Les preuves se vérifient hors ligne : un vérificateur pur Python de 313 lignes, un jumeau TypeScript aux mêmes sémantiques, et zéro appel réseau. Aucune confiance dans la passerelle, le fournisseur, ou l'opérateur qui divulgue l'enregistrement — seulement dans une racine que vous avez obtenue par un canal que le divulgateur ne contrôle pas.
  • Contributions réglementaires. Cadrage de tenue de registres MiFID II Art. 16(6)/16(7) et MiFIR Art. 25(1) (enregistrements durables, ordonnés au sein du processus ; pas d'ordres — RTS 24 — et pas de traçabilité d'horloge — RTS 25) ; contributions de journalisation EU AI Act Art. 12 (commit-avant-réponse, détection d'altération, inclusion vérifiable) ; rédaction de motifs de type Safe-Harbor HIPAA ; extraits de type ISO/IEC 27037. Ce sont des contributions techniques, pas de la conformité. Aucune certification n'existe, aucune n'est en cours, et le respect d'une obligation quelconque est une détermination qui vous appartient, à vous et à votre évaluateur (CLM-039 est LEGAL-REVIEW-REQUIRED).

→ Prouvez-le vous-même — douze lignes de Python, aucun appel à nos serveurs, trois cas dont deux doivent échouer.

pip install aegis-latent-sdk aegis-latent-core   # verifier + gateway, both 5.0.1 on PyPI
python tools/sales/prove_it/prove_it.py --demo   # accepts one record, rejects two forgeries
python -m examples.demo                          # gateway + mock upstream, tamper detected

Les deux commandes s'exécutent depuis une copie de ce dépôt ; ce que chacune montre et ne montre pas.


Aperçu de l'architecture

Télécharger l’outil