
AI एजेंटों के लिए रनटाइम सुरक्षा गेटवे: टूल कॉल को क्रिप्टोग्राफ़िक रूप से प्रमाणित करता है, नीतियों को लागू करता है, निष्पादन को सैंडबॉक्स करता है, और छेड़छाड़-रोधी ऑडिट ट्रेल्स लॉग करता है।
AI Agent रनटाइम सुरक्षा गेटवे — प्रत्येक टूल कॉल को वास्तविक मॉडल पूर्णता से क्रिप्टोग्राफ़िक रूप से बांधता है, ज़ीरो-ट्रस्ट नीति प्रवर्तन, सैंडबॉक्स आइसोलेशन और मानव अनुमोदन का एकीकरण।
अगस्त 2026 में, Cloud Security Alliance ने CoreBreak भेद्यता परिवार का खुलासा किया, गंभीर भेद्यताओं की इस श्रृंखला ने AI Agent पारिस्थितिकी तंत्र की सुरक्षा धारणाओं को पूरी तरह से तोड़ दिया:
इसी के साथ, सैंडबॉक्स एस्केप हमले की तकनीकें दिन-प्रतिदिन परिपक्व होती जा रही हैं, Agent के द्वारा बिना किसी प्रतिबंध के टूल कॉल (शेल कमांड, फ़ाइल ऑपरेशन, नेटवर्क अनुरोध) निष्पादित करना उद्यमों में AI Agent की तैनाती की सबसे बड़ी बाधा बन गया है।
AegisAgent ठीक इसी उद्देश्य के लिए बनाया गया है।
प्रत्येक टूल कॉल क्रिप्टोग्राफ़िक हस्ताक्षर के माध्यम से उस LLM पूर्णता से बंधी होती है जिसने इसे उत्पन्न किया। इसे जाली नहीं बनाया जा सकता, दोबारा प्रस्तुत नहीं किया जा सकता और न ही संशोधित किया जा सकता है।
घोषणात्मक DSL सुरक्षा नीतियों को परिभाषित करता है: भूमिका, टूल प्रकार, पैरामीटर पैटर्न, कॉल आवृत्ति और डेटा संवेदनशीलता पर आधारित सूक्ष्म-स्तरीय अभिगम नियंत्रण।
प्रॉम्प्ट इंजेक्शन, असामान्य टूल कॉल, विशेषाधिकार वृद्धि के प्रयास और डेटा रिसाव पैटर्न का वास्तविक समय में पता लगाना। सिग्नेचर पैकेजों पर आधारित डिटेक्शन नियम जिन्हें लगातार अद्यतन किया जाता है।
बहु-स्तरीय आइसोलेशन नीति: प्रोसेस स्तर → कंटेनर स्तर → gVisor/Firecracker microVM। प्रत्येक टूल कॉल एक पृथक सैंडबॉक्स में निष्पादित होती है।
उच्च-जोखिम वाले ऑपरेशन स्वचालित रूप से मानव अनुमोदन प्रक्रिया को ट्रिगर करते हैं। Slack/Teams/PagerDuty सूचनाएँ समर्थित हैं, समय समाप्त होने पर स्वतः अस्वीकृति।
MCP प्रोटोकॉल में दो-तरफा प्रमाणीकरण, कॉल ऑडिटिंग, परिणाम सत्यापन और दर सीमा जोड़ता है। Anthropic MCP विनिर्देश के अनुकूल।
एकीकृत LLM कॉल प्रवेश द्वार, OpenAI / Anthropic / स्थानीय मॉडल का समर्थन करता है, स्वचालित रूप से सुरक्षा हेडर, रूटिंग नीतियाँ और फ़ॉलबैक लॉजिक जोड़ता है।
┌─────────────────────────────────────────────────────────────────┐
│ Agent Application │
│ (LangChain / AutoGen / CrewAI / Custom Agent) │
└───────────────────────┬─────────────────────────────────────────┘
│ tool_call(request)
▼
┌─────────────────────────────────────────────────────────────────┐
│ AegisAgent Gateway │
│ ┌─────────────┐ ┌──────────────┐ ┌───────────────────────┐ │
│ │ Provenance │ │ Policy │ │ Detection Engine │ │
│ │ Attestation│→ │ Engine │→ │ (Signatures + ML) │ │
│ └─────────────┘ └──────┬───────┘ └───────────┬───────────┘ │
│ │ │ │
│ ┌─────────────┐ ┌──────▼───────┐ ┌───────────▼───────────┐ │
│ │ Sandbox │ │ HITL │ │ Audit & Logging │ │
│ │ Isolator │ │ Approval │ │ (Tamper-Evident) │ │
│ └─────────────┘ └──────────────┘ └───────────────────────┘ │
└───────────────────────┬─────────────────────────────────────────┘
│ verified_tool_call
▼
┌─────────────────────────────────────────────────────────────────┐
│ MCP Servers / Tool Executors │
│ (authenticated, audited, sandboxed) │
└─────────────────────────────────────────────────────────────────┘
# 基础安装(零依赖,仅标准库)
pip install aegisagent
# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]
# 开发安装
pip install aegisagent[all,dev]
# 生成默认配置
aegis init
# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901
# 验证健康状态
curl http://localhost:8901/health
from aegis import AegisClient
client = AegisClient(policy="default")
result = client.evaluate_and_execute(
tool="shell.exec",
args={"command": "ls -la"},
provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status) # "allowed" | "denied" | "needs_approval"
aegis init # 初始化配置目录
aegis serve [--port 8901] # 启动网关服务
aegis policy validate # 验证策略文件语法
aegis policy simulate # 策略模拟 (what-if)
aegis detect scan # 扫描当前检测规则
aegis sandbox exec <cmd> # 在沙箱中执行命令
aegis audit export # 导出审计日志
aegis redteam run <suite> # 运行红队测试套件
aegis version # 显示版本信息
docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest
docker compose up -d
kubectl apply -f deploy/k8s/
विस्तृत जानकारी के लिए docs/deployment.md देखें।
aegisagent/
├── aegis/ # 核心运行时库
│ ├── attestation/ # 来源证明模块
│ ├── policy/ # 策略引擎
│ ├── detect/ # 检测层
│ ├── sandbox/ # 沙箱隔离
│ ├── approval/ # 人工审批
│ ├── mcp/ # MCP 安全代理
│ ├── gateway/ # LLM 网关
│ ├── audit/ # 审计日志
│ ├── redteam/ # 红队测试
│ └── cli/ # 命令行工具
├── docs/ # 文档
├── examples/ # 示例代码
├── tests/ # 测试
├── deploy/ # 部署配置
├── pyproject.toml
├── Dockerfile
├── docker-compose.yaml
└── Makefile
योगदान का स्वागत है! विकास प्रक्रिया और कोड मानकों को जानने के लिए कृपया CONTRIBUTING.md पढ़ें।
सुरक्षा भेद्यता मिली? कृपया SECURITY.md में दी गई प्रक्रिया के माध्यम से रिपोर्ट करें, सार्वजनिक Issue में चर्चा न करें।
Apache License 2.0 — विवरण के लिए LICENSE देखें।
कॉपीराइट 2026 AegisAgent योगदानकर्ता।
AI Agent युग के लिए सुरक्षा-प्रथम सिद्धांतों के साथ निर्मित।
| CVE आईडी | प्रभावित घटक | जोखिम विवरण |
|---|
| CVE-2026-18830 | LLM टूल कॉल श्रृंखला | मॉडल पूर्णता परिणामों को मैन-इन-द-मिडिल द्वारा संशोधित किया जा सकता है, टूल कॉल और LLM प्रतिक्रिया के बीच क्रिप्टोग्राफ़िक बाइंडिंग का अभाव है |
| CVE-2026-18236 | MCP प्रोटोकॉल परत | Model Context Protocol में दो-तरफा प्रमाणीकरण का अभाव है, दुर्भावनापूर्ण MCP सर्वर मनमाने टूल परिणाम इंजेक्ट कर सकते हैं |
| CVE-2026-64650 | सैंडबॉक्स रनटाइम | कंटेनर सैंडबॉक्स एस्केप भेद्यता, Agent टूल निष्पादन वातावरण आइसोलेशन सीमाओं को भेद सकता है |
| CVE-2026-64651 | विशेषाधिकार वृद्धि | Agent टूल कॉल के विशेषाधिकार ठीक से पृथक नहीं हैं, एक बिंदु की सेंध पूरे सिस्टम पर कब्ज़ा कर सकती है |
| CVE-2026-12537 | नीति बायपास | स्ट्रिंग मिलान-आधारित पारंपरिक गार्डरेल को प्रॉम्प्ट इंजेक्शन द्वारा आसानी से बायपास किया जा सकता है |
| खतरा | AegisAgent रक्षा तंत्र | स्थिति |
|---|
| CVE-2026-18830 (टूल कॉल छेड़छाड़) | Provenance Attestation — Ed25519 हस्ताक्षर प्रत्येक कॉल को बांधते हैं | ✅ रक्षित |
| CVE-2026-18236 (MCP इंजेक्शन) | MCP Security Proxy — दो-तरफा mTLS + परिणाम सत्यापन | ✅ रक्षित |
| CVE-2026-64650 (सैंडबॉक्स एस्केप) | बहु-स्तरीय आइसोलेशन — gVisor/Firecracker + seccomp | ✅ रक्षित |
| CVE-2026-64651 (विशेषाधिकार वृद्धि) | Policy Engine — न्यूनतम विशेषाधिकार + गतिशील विशेषाधिकार अवनति | ✅ रक्षित |
| CVE-2026-12537 (नीति बायपास) | Detection Layer — सिमेंटिक विश्लेषण + व्यवहार बेसलाइन + सिग्नेचर पैकेज हॉट-अपडेट | ✅ रक्षित |