
AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.
ग्राफ-संचालित स्वचालित भेद्यता खोज सुरक्षित मैसेजिंग अनुप्रयोगों के लिए। DARPA SBIR Direct-to-Phase-II विषय HR0011SB20254-12 (ASEMA) के लिए 577 Industries का इंजीनियरिंग कार्यान्वयन।

मूल्यांकनकर्ता-सामने वाले आर्टिफैक्ट ढूंढ रहे हैं? सैनिटाइज़्ड सार्वजनिक व्यवहार्यता रिलीज़
577-Industries/asema-feasibility-artifactsपर टैग पर उपलब्ध है। यदि आप ASEMA प्रस्ताव में दावों को सत्यापित कर रहे हैं, तो वहां से शुरू करें।
v1.0.0-asema-dp2-feasibilityइंजीनियरिंग प्लेटफ़ॉर्म — AegisGraph के पीछे का वास्तविक कार्यान्वयन:
| उप-प्रणाली | पथ | यह क्या करता है |
|---|---|---|
| PolyDiff विस्तारित | aegisgraph/polydiff/ | 6 पार्सर परिवारों (url, image, opengraph, deeplink, qr, proto) में बहु-प्रारूप विभेदक पार्सिंग सामान्यीकृत तथ्य वैक्टर के साथ |
| HarnessGen | aegisgraph/harnessgen/ | ग्राफ-संचालित बहुभाषी फ़ज़-हार्नेस जनरेशन (JVM के लिए Jazzer, नेटिव के लिए libFuzzer+HWASAN, Rust के लिए cargo-fuzz) |
| InvariantCheck | aegisgraph/invariants/ | सार्वजनिक रूप से ऑडिट करने योग्य ग्राउंड-ट्रुथ फिक्स्चर के साथ 15 SMA-विशिष्ट सुरक्षा इनवेरिएंट; MASTG/SSDF मैपिंग |
| CrossSMA | aegisgraph/crosssma/ | संरचनात्मक कैनोनिकलाइज़ेशन के साथ क्रॉस-एप्लिकेशन प्रसार मैट्रिक्स (4 SMA लक्ष्य × 6 पैटर्न) |
| DynamicProbe (विकल्प अवधि) | aegisgraph/dynamicprobe/ | Frida-इंस्ट्रूमेंटेड AOSP+HWASAN एमुलेटर जिसमें संरचनात्मक रूप से लागू हस्ताक्षरित प्राधिकरण गेट है |
| समन्वित प्रकटीकरण | aegisgraph/disclosure/ | हैश-चेन्ड प्रकटीकरण बहीखाता + 7-विक्रेता रूटिंग + दिन-7/14/30/60/90 एम्बार्गो टाइमर + CERT/CC फ़ॉलबैक |
| ReproChain | reprochain/ | CVE-2023-4863 (libwebp) के विरुद्ध प्री-डिस्क्लोज़र सिमुलेशन; वेंडर्ड वल्न+फिक्स कमिट + ASAN हार्नेस |
| निष्कर्षण | extraction/ | पिन्ड पब्लिक SMAs (Signal Android, Element X Android) पर स्थैतिक निष्कर्षण; 8 CodeQL क्वेरीज़ + 4 Semgrep नियम + MobSF एकीकरण |
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research
# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict # verify pinned toolchain
python3 -m pytest -q # expect 1030 passed, 19 skipped
# Per-engine smoke tests
make reprochain-map # ReproChain reachability mapping
make polydiff-regression # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract # static extraction over pinned SMAs
make smabench # SMABench benchmark generation
make validate # evidence + CETM validation
make reproduce # full reproduction pipeline
CLI एंट्रीपॉइंट स्थापना के बाद aegisgraph है, या इस चेकआउट से python3 -m aegisgraph.cli है।
make export-public-sanitized और प्रकाशन से पहले स्पष्ट मानव अनुमोदन द्वारा गेट किए जाते हैं।v1.0.0-tier3-research टैग, कमिट d91c1df6).github/workflows/ci.yml पुश पर चलता है; reproduce.yml if: false है जब तक स्वयं-होस्टेड रनर प्रदान नहीं किया जाताvalidator/sanitize_check.py किसी भी आर्टिफैक्ट को इस रिपॉजिटरी से बाहर जाने से पहले हर सार्वजनिक-निर्यात उम्मीदवार पर 9 नियम लागू करता हैdocs/decision-log/ में 14 ADR प्रत्येक वास्तुशिल्प निर्णय का दस्तावेजीकरण करते हैं:
| ADR | विषय |
|---|---|
| 0001 | रिपॉजिटरी विभाजन: इंजीनियरिंग बनाम सार्वजनिक-रिलीज़ सीमा |
| 0002 | निजी ReproChain हैंडलिंग |
| 0003 | ReproChain लक्ष्य के लिए libwebp चयन |
| 0004 | PolyDiff पार्सर चयन (प्रारंभिक url परिवार + 6 परिवारों तक विस्तार) |
| 0005 | वैलिडेटर माइग्रेशन |
| 0006 | प्रकटीकरण स्वामित्व (PI नामित स्वामी; परामर्श समीक्षा गेट) |
| 0007–0012 | इंजन आर्किटेक्चर (HarnessGen, InvariantCheck, CrossSMA, DynamicProbe स्कैफोल्ड) |
| 0013 | स्कीमा v2 (इंजन आउटपुट के लिए योगात्मक विस्तार) |
| 0014 | समन्वित प्रकटीकरण बहीखाता प्रारूप (हैश-चेन्ड JSONL) |
| 0020 | PolyDiff बहु-परिवार विस्तार |
| 0021 | वैलिडेटर निर्यात अनुशासन |
मिलान सार्वजनिक व्यवहार्यता रिलीज़ 577-Industries/asema-feasibility-artifacts पर उपलब्ध है:
Apache-2.0. LICENSE देखें।
SPEC.md कार्यरत तकनीकी विनिर्देश है। यदि कार्यान्वयन और विनिर्देश भिन्न होते हैं, तो जानबूझकर विनिर्देश को अपडेट करें।
| SMABench | smabench/ | तीन-रिंग बेंचमार्क डिज़ाइन: सिंथेटिक (रिंग 1), सार्वजनिक-स्रोत स्थैतिक + रीचेबिलिटी (रिंग 2), अधिकृत डायनामिक (रिंग 3) |
| वैलिडेटर + सुरक्षा | validator/, aegisgraph/safety.py | स्कीमा सत्यापन, सैनिटाइज़-जांच (नियम 1–9), जानबूझकर भ्रष्टाचार परीक्षण के माध्यम से मिथ्याकरणीयता |
| स्कीमा | schema/ | 6 JSON स्कीमा + स्कीमा v2 योगात्मक विस्तार (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event) |
| निर्णय लॉग | docs/decision-log/ | सभी वास्तुशिल्प निर्णयों को कवर करने वाले 14 ADR |