Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aiiroverlay — AI IR Overlay™ — उत्पादन में AI एजेंटों के लिए व्यावहारिक घटना प्रतिक्रिया ढांचा। NIST SP 800-61 r3 पर आधारित, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act से मैप किया गया। | Kitploit
उपकरण/GitHubGitHub/jacobideji/aiiroverlay
भेद्यता विश्लेषणक्लाउड सुरक्षाखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनAI सुरक्षा
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — उत्पादन में AI एजेंटों के लिए व्यावहारिक घटना प्रतिक्रिया ढांचा। NIST SP 800-61 r3 पर आधारित, NIST AI RMF, NIST CSF 2.0, OWASP Top 10 for Agentic Applications 2026, ISO/IEC 42001, EU AI Act से मैप किया गया।

रिपॉजिटरी देखें
1141 महीना पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ओवरले क्यों, प्रतिस्थापन नहीं। थीसिस।

AI IR Overlay™ फ्रेमवर्क का हिस्सा। पूर्ण रिपॉजिटरी मानचित्र के लिए CONTENT_MAP.md देखें।


AI IR Overlay: फ्रेमवर्क अवलोकन

License: Apache 2.0 Latest release References: NIST · OWASP

वर्तमान रिलीज़: v0.35.0 · 2026-07-09 · CHANGELOG

प्रोडक्शन में AI एजेंटों के लिए एक व्यावहारिक घटना-प्रतिक्रिया आधार रेखा। स्वतंत्र रूप से अनुकूलित करें और आलोचना करें।

ओवरले क्यों, प्रतिस्थापन नहीं

पारंपरिक घटना प्रतिक्रिया (NIST SP 800-61 r3 में संहिताबद्ध, जिसने अप्रैल 2025 में r2 को प्रतिस्थापित किया) अनधिकृत पहुंच वैक्टरों के इर्द-गिर्द बनाई गई थी: मैलवेयर, एक्सप्लॉइट, क्रेडेंशियल चोरी, पार्श्व गति। AI एजेंट विफलता मोड को बदल देते हैं।

AI घटनाएँ अक्सर अधिकृत चैनलों के माध्यम से प्रकट होती हैं:

  • वैध पहचान। सेवा खाते या प्रत्यायोजित OAuth अनुदान जो अनपेक्षित कार्य निष्पादित करते हैं।
  • वैध APIs। ईमेल, CRM और ERP के लिए टूल कॉल जो अनुमत मापदंडों के भीतर काम करते हैं लेकिन फिर भी नुकसान उत्पन्न करते हैं।
  • वैध स्रोत। पुनर्प्राप्ति परतें जो विश्वसनीय लेकिन पुराने या अनुपयुक्त ज्ञान से खींचती हैं।
  • वैध वर्कफ़्लो। स्वचालन जो नीति को लिखे अनुसार निष्पादित करते हैं, फिर भी हानिकारक परिणाम उत्पन्न करते हैं।

जब अभिनेता अधिकृत होता है, तो प्रश्न "अंदर कौन आया?" से बदलकर "यह क्या छू सकता था, और इसने क्या किया?" हो जाता है। महत्वपूर्ण साक्ष्य अब प्रॉम्प्ट, टूल कॉल, पुनर्प्राप्ति ट्रेस और कॉन्फ़िगरेशन स्थिति में रहते हैं। एंडपॉइंट्स पर नहीं।

क्या समान रहता है

प्रभावी घटना प्रतिक्रिया की मूल कार्यप्रणाली अपरिवर्तित रहती है:

  • स्पष्ट कमान और नियंत्रण
  • साक्ष्य-प्रथम अनुशासन
  • न्यूनतम व्यवधान के साथ तीव्र रोकथाम
  • पुष्टि बनाम संदिग्ध शब्दावली का उपयोग करके स्कोपिंग
  • नियंत्रित, चरणबद्ध पुनः-सक्षमीकरण के माध्यम से पुनर्प्राप्ति
  • बचाव योग्य निर्णय लॉग

AI प्रभावी IR के नियमों को फिर से नहीं लिखता। यह मानचित्र को बदलता है।

दायरा

AI IR Overlay प्रोडक्शन में AI सिस्टम के लिए डिप्लॉयर दायित्वों को परिचालित करता है। डिप्लॉयर वह संगठन है जो अपने स्वयं के पर्यवेक्षण के तहत, अपने स्वयं के संचालन में AI सिस्टम का उपयोग करता है (EU AI Act अनुच्छेद 3 के अनुसार)। यह फ्रेमवर्क उस सुरक्षा टीम के लिए है जो डिप्लॉयर के संगठन द्वारा चलाए जाने वाले एजेंटों में घटनाओं का जवाब देती है।

दायरे से बाहर:

  • प्रदाता दायित्व AI सिस्टम को बाज़ार में रखने के लिए (EU AI Act अनुच्छेद 16-21)
  • सामान्य-उद्देश्य AI मॉडल (GPAI) प्रदाता दायित्व (EU AI Act अनुच्छेद 51 और उसके बाद)
  • निषिद्ध AI प्रथाएँ (EU AI Act अनुच्छेद 5)
  • अनुरूपता मूल्यांकन और CE मार्किंग (EU AI Act अनुच्छेद 43)

विक्रेता कोपायलट जिन्हें कोई संगठन तैनात करता है, वे डिप्लॉयर (ग्राहक पक्ष) के दायरे में आते हैं। विक्रेता के प्रदाता दायित्व यहाँ संबोधित नहीं हैं।

ओवरले मॉडल

AI IR Overlay आपके मौजूदा IR कार्यक्रम के शीर्ष पर चार एजेंट-जागरूक नियंत्रण (न्यूनतम व्यवहार्य ओवरले, या MVO) जोड़ता है।

नोट: नीचे दिखाए गए चरण NIST SP 800-61 r3 (अप्रैल 2025) के साथ संरेखित हैं, जिन्हें MATRIX.md धारा 1 के अनुसार सात परिचालन-रूप से भिन्न स्तंभों में विभाजित किया गया है। NIST SP 800-61 r3 घटना प्रतिक्रिया को NIST CSF 2.0 फ़ंक्शन (Govern, Identify, Protect, Detect, Respond, Recover) के आसपास पुनर्गठित करता है; फ़ंक्शन-स्तरीय मैपिंग के लिए crosswalks/nist-csf-2.md पर AI IR Overlay से CSF 2.0 क्रॉसवॉक देखें।```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

root@kitploit:~
फ़ेज़-दर-नियंत्रण मैट्रिक्स दृश्य के लिए, [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/MATRIX.md) का अनुभाग 1 देखें।

## पढ़ने का क्रम

**यदि आप अभी किसी AI एजेंट घटना का जवाब दे रहे हैं**, तो चार-फ़ाइल नेविगेशन पथ के लिए [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/RESPONSE-START.md) से शुरू करें जो आपको 3am पेज से एक बचाव योग्य 60-मिनट के चेकपॉइंट तक ले जाता है।

**नए हैं? [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/QUICKSTART.md) से शुरू करें** मानक 30-दिवसीय अपनाने के पथ के लिए। स्टार्टअप और छोटी सुरक्षा टीमों (5 या उससे कम लोग, सीमित प्लेटफ़ॉर्म नियंत्रण) के लिए, [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/QUICKSTART-startup.md) परिपक्वता स्तर 2 को लक्षित करने वाला 4-सप्ताह का न्यूनतम-व्यवहार्य पथ है। एक पूर्ण अंत-से-अंत उदाहरण के लिए, [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/examples/incident-walkthrough.md) देखें। फ्रेमवर्क के API अनुबंधों के कार्यशील कोड उदाहरणों के लिए, [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/reference-impls/) देखें।

पूर्ण अवधारणात्मक पढ़ने के क्रम के लिए, आइटम 1 से 8 कोर हैं, आइटम 9 से 15 कार्यशील आर्टिफैक्ट हैं।

एक स्व-निहित सारणीबद्ध संदर्भ (फ्रेमवर्क का मैट्रिक्स दृश्य: फ़ेज़, किल-स्विच सीढ़ी, साक्ष्य प्रकार, मेट्रिक्स, MVO नियंत्रण, परिपक्वता स्तर, प्लेबुक सूचकांक, मानक क्रॉसवॉक) के लिए, [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/MATRIX.md) देखें।

1. **न्यूनतम व्यवहार्य ओवरले।** चार नियंत्रण विस्तार से: [`framework/01-minimum-viable-overlay.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/01-minimum-viable-overlay.md)
2. **मानसिक मॉडल।** चार वाक्य जो हर निर्णय को नियंत्रित करते हैं: [`framework/02-mental-model.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/02-mental-model.md)
3. **परिपक्वता रोडमैप।** आपका प्रोग्राम कहाँ है, और इसे कैसे आगे बढ़ाएँ: [`framework/03-maturity-roadmap.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/03-maturity-roadmap.md)
4. **भौतिकता और प्रकटीकरण।** सम्मेलन प्रोटोकॉल जो तय करता है कि कौन सी नियामक घड़ी लागू होती है और वह कब शुरू होती है: [`framework/04-materiality-and-disclosure.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/04-materiality-and-disclosure.md)। विहित सम्मेलन ट्रिगर (मोड-आधारित: M3+; स्थिति-आधारित: ग्राहक डेटा, बाहरी प्राप्तकर्ता, वित्तीय कार्रवाइयाँ, विनियमित डेटा, ग्राहक-सामना करने वाला विश्वास प्रभाव, सार्वजनिक ध्यान) जिसे हर प्लेबुक संदर्भित करती है जो कॉल बुला सकती है।
5. **छह ट्राइएज प्रश्न।** पहले घंटे का अनुशासन: [`triage/six-questions.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/triage/six-questions.md)। प्रिंट करने योग्य कार्ड: [`triage/six-questions-card.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/triage/six-questions-card.md)।
6. **किल-स्विच मोड।** रोकथाम सीढ़ी: [`kill-switches/overview.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/kill-switches/overview.md)
7. **न्यूनतम साक्ष्य सेट।** क्या संरक्षित करना है, और किस क्रम में: [`evidence/minimum-evidence-set.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/evidence/minimum-evidence-set.md)
8. **अंत-से-अंत कार्यशील उदाहरण।** एक सिंथेटिक लेकिन विशिष्ट घटना प्रतिक्रिया जो फ्रेमवर्क को एक सुसंगत प्रणाली के रूप में कार्य करते हुए दिखाती है (इन्वेंट्री → सुरक्षित मोड → साक्ष्य → भौतिकता कॉल → नियंत्रित पुनः-सक्षम → घटना-पश्चात सख्तीकरण): [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/examples/incident-walkthrough.md)। आइटम 1-7 के बाद इसे पढ़ें ताकि देख सकें कि परिचालन दबाव में नियंत्रण एक-दूसरे को कैसे सौंपते हैं।
9. **टेम्पलेट।** [`templates/ai-bom.yaml`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/templates/ai-bom.yaml) (MVO-1 इन्वेंट्री के लिए AI बिल ऑफ मैटेरियल्स) · [`templates/agent-privilege-matrix.csv`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/templates/agent-privilege-matrix.csv) (MVO-2 मोड M3 के लिए टूल-टियर मैट्रिक्स)
10. **क्रॉसवॉक।** [`crosswalks/nist-ai-rmf.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/crosswalks/nist-ai-rmf.md) (NIST AI RMF 1.0) · [`crosswalks/nist-csf-2.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/crosswalks/nist-csf-2.md) (NIST CSF 2.0 और SP 800-61 r3) · [`crosswalks/owasp-agentic-top-10.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/crosswalks/owasp-agentic-top-10.md) (OWASP Agentic Top 10 2026)
11. **प्लेबुक।** सभी चौबीस प्लेबुक शिप की गईं (सामग्री गेट पूर्ण), [CONTENT_MAP.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/CONTENT_MAP.md) में वर्णित चाप द्वारा व्यवस्थित:

   - **फाउंडेशन:** [`playbooks/02-evidence-lives-in-new-places.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/02-evidence-lives-in-new-places.md) (अवधारणात्मक-फाउंडेशन प्लेबुक; AI साक्ष्य के तीन वास्तविकताएँ: अभिनेता एक वर्कफ़्लो है, वर्कस्टेशन नहीं; पेलोड भाषा हो सकती है, मैलवेयर नहीं; साक्ष्य नाजुक है; नए लोगों के लिए पहले पढ़ें और किसी भी घटना के बाद फिर से पढ़ें जिसकी साक्ष्य श्रृंखला विफल रही), [`playbooks/01-agent-as-privileged-identity.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/01-agent-as-privileged-identity.md) (आधारशिला प्रतिक्रिया प्लेबुक; हर बाद की प्लेबुक विशेषाधिकार-पहचान लेंस पर निर्मित होती है)।
   - **रोकथाम:** [`playbooks/04-tool-design-is-containment.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/04-tool-design-is-containment.md) (घटना-पूर्व टूल टियरिंग T0/T1/T2 जो किल-स्विच मोड M3 को सर्जिकल बनाती है), [`playbooks/19-build-vs-buy.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/19-build-vs-buy.md) (क्रय-समय अनुशासन: 60-मिनट का प्रूफ ऑफ रेडिनेस टेस्ट, आठ महत्वपूर्ण क्रय प्रश्न, बिल्ड बनाम बाय डिसीजन मैट्रिक्स, और क्रय-पश्चात सख्तीकरण जो प्लेटफ़ॉर्म-क्षमता अंतराल को संविदात्मक प्रतिबद्धताओं या ग्राहक-पक्ष निर्माण प्रतिबद्धताओं में परिवर्तित करता है)।
   - **समापन:** [`playbooks/18-post-incident-hardening.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/18-post-incident-hardening.md) (5-कार्यदिवस सख्तीकरण SLA जो सबक को स्थायी सुरक्षा-रेल में बदल देता है)।
   - **शासन:** [`playbooks/24-board-ready-scorecard.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/24-board-ready-scorecard.md) (चार डोमेन में कार्यकारी-स्तर स्कोरकार्ड: रोकथाम, साक्ष्य, शासन, पुनर्प्राप्ति), [`playbooks/17-communication-techniques.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/17-communication-techniques.md) (संकट-संचार अनुशासन: 30-मिनट पहला-अपडेट SLA, पुष्टि/संदिग्ध/सत्यापन की तीन-स्थिति वर्गीकरण, चार-तत्व अपडेट मानक, आंतरिक कार्यकारी / व्यवसाय स्वामी / अंतिम-उपयोगकर्ता / ग्राहक / नियामक / बोर्ड / प्रेस / कर्मचारी वर्गों में हितधारक संचार मैट्रिक्स, टेम्पलेट लाइब्रेरी, और जिम्मेदार रीफ्रेमिंग अनुशासन जो "AI ने किया" को प्रणाली-जवाबदेही भाषा में परिवर्तित करता है), [`playbooks/05-executive-decision-making.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/05-executive-decision-making.md) (कार्यकारी निर्णय-निर्माण अनुशासन: एजेंट क्षमता प्रोफ़ाइल और प्रोवेनेंस सारांश सहित पाँच अनुभागों वाला कार्यकारी निर्णय पैकेट AI संस्करण, CIA+T प्रभाव फ्रेमिंग जो गोपनीयता, अखंडता और उपलब्धता के साथ-साथ विश्वास को सहकर्मी स्थिति तक बढ़ाता है, 4-घंटे की कैडेंस, 4/24/72-घंटे की योजना क्षितिज, और अनुमोदन रसीद अनुशासन जो मानव अनुमोदन को रबर-स्टैम्पिंग में बदलने से रोकता है)।
   - **मापन और गहराई:** [`playbooks/13-six-metrics.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/13-six-metrics.md) (छह मेट्रिक्स), [`playbooks/14-testing-for-agent-failure-modes.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/14-testing-for-agent-failure-modes.md) (पूर्व-उत्पादन किल-स्विच परीक्षण), [`playbooks/16-training-your-team.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/16-training-your-team.md) (प्रशिक्षण-अनुशासन प्लेबुक जो फ्रेमवर्क की प्रलेखित क्षमताओं को 30-मिनट माइक्रो-ड्रिल, चार कोर मूव्स, सेफ मोड ओनर और एविडेंस ओनर की दो स्थायी भूमिकाओं, छह-पाठ्यक्रम, और मापने योग्य प्रशिक्षण लक्ष्यों के साथ मासिक कैडेंस के माध्यम से परिचालन मांसपेशी स्मृति में परिवर्तित करती है; PB14 के साथ परीक्षण-और-प्रशिक्षण जोड़ी बनाती है), [`playbooks/03-rag-knowledge-base-forensics.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/03-rag-knowledge-base-forensics.md) (पुनर्प्राप्ति घटनाओं के लिए 90-मिनट फ्रीज़-द-वर्ल्ड अनुक्रम), [`playbooks/22-model-policy-drift.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/22-model-policy-drift.md) (मॉडल अपग्रेड, प्रॉम्प्ट संपादन, नीति ट्यूनिंग, रिट्रीवर परिवर्तन और इंडेक्स पुनर्निर्माण के लिए परिवर्तन-घटना फोरेंसिक; M3-ड्रिफ्ट रोकथाम संस्करण, पोस्ट-चेंज कॉन्फ़िगरेशन स्नैपशॉट, परिवर्तन-पाइपलाइन घटना लेजर, ड्रिफ्ट कैनरी पैक और स्तरित रोलबैक अनुक्रम प्रस्तुत करता है; PB14 के साथ पूर्व-उत्पादन-परीक्षण / निरंतर-निगरानी जोड़ी बनाता है), [`playbooks/15-records-retention.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/15-records-retention.md) (प्रमाण-अनुशासन प्लेबुक: कैप्चर, प्रतिधारण, कस्टडी-श्रृंखला, छेड़छाड़-साक्ष्य और निपटान में A-F साक्ष्य वर्गीकरण पर जीवनचक्र गहन-गोता; दो-स्तरीय प्रतिधारण मानक, घटना-ट्रिगर कानूनी-होल्ड तंत्र, और त्रैमासिक पुनर्निर्माण-क्षमता परीक्षण प्रस्तुत करता है जो 30, 60 और 90 दिनों में फ्रेमवर्क के साक्ष्य दावों को अनुभवजन्य रूप से मान्य करता है), [`playbooks/23-logging-privacy.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/23-logging-privacy.md) (गोपनीयता-अनुशासन प्लेबुक: विनियमित सामग्री को अत्यधिक एकत्र किए बिना AI साक्ष्य कैसे कैप्चर करें; सुरक्षा, गोपनीयता, कानूनी और इंजीनियरिंग में बहु-हितधारक शासन मैट्रिक्स, लेयर 1 मेटाडेटा + लेयर 2 चयनात्मक पेलोड + कानूनी होल्ड के तहत लेयर 3 एस्केलेशन के साथ तीन-परत लॉगिंग मॉडल, फोरेंसिक रूप से उपयोगी मानक, और रिडक्शन-और-टोकनाइजेशन अनुशासन प्रस्तुत करता है; PB15 के साथ कैप्चर / रिटेन / प्रूव त्रय बनाता है)।
   - **संचालन:** [`playbooks/20-maturity-roadmap.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/20-maturity-roadmap.md) (परिपक्वता रोडमैप का परिचालन दृश्य), [`playbooks/07-secrets-and-tokens.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/07-secrets-and-tokens.md) (क्रेडेंशियल अनुशासन), [`playbooks/11-monitoring-detection.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/11-monitoring-detection.md) (अधिकृत दुरुपयोग के लिए तीन सिग्नल परिवार), [`playbooks/06-prompt-injection-workflow.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/06-prompt-injection-workflow.md) (वर्कफ़्लो इंजेक्शन: टिकट, ईमेल, वेब पेजों और एजेंट द्वारा पढ़े गए दस्तावेज़ों में छिपे हानिकारक निर्देश; प्रॉम्प्ट इंजीनियरिंग पर स्थापत्य रक्षा), [`playbooks/09-output-leakage.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/09-output-leakage.md) (उल्लंघन के बिना रिसाव: नियमित AI आउटपुट के माध्यम से डेटा जोखिम; M3-आउटपुट रोकथाम संस्करण; आउटपुट-लेयर DLP और चैनल वर्गीकरण स्थापत्य रक्षा के रूप में; PB06 और PB03 के साथ इनपुट → संदर्भ → आउटपुट कवरेज त्रय पूरा करता है), [`playbooks/08-multi-agent-blast-radius.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/08-multi-agent-blast-radius.md) (मल्टी-एजेंट टोपोलॉजी, ऑर्केस्ट्रेटर-पहले रोकथाम), [`playbooks/10-vendor-copilots.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/10-vendor-copilots.md) (वेंडर कोपायलट: ग्राहक-नियंत्रित पहचान सीमा, अनुबंधित साक्ष्य और रोकथाम SLA, त्रैमासिक वेंडर एविडेंस ड्रिल; M3-वेंडर रोकथाम संस्करण), [`playbooks/12-insider-threat-3.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/12-insider-threat-3.md) (इनसाइडर थ्रेट 3.0, क्षमता-इरादा-प्रभाव त्रय, HR/कानूनी संयुक्त जुड़ाव), [`playbooks/21-shadow-ai.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/21-shadow-ai.md) (शैडो AI खोज: 60-मिनट डिस्कवरी स्नैपशॉट, 24-घंटे शैडो एजेंट इनटेक मानक, गैर-संशोधनीय रनटाइम के लिए पहचान-स्तर रोकथाम, माइग्रेट/रीडिज़ाइन/रिटायर निर्णय पथ, और चार-सीमा सख्तीकरण जिसमें शासित एकीकरण पथ शामिल है जो अगले शैडो एजेंट को शैडो बने रहने से रोकता है)।

   अधिक प्लेबुक MINOR रिलीज़ के रूप में शिप होती हैं। पूर्ण रिलीज़ शेड्यूल के लिए [CHANGELOG.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/CHANGELOG.md) देखें।

12. **स्कीमा।** CI सत्यापन के लिए मशीन-पठनीय अनुबंध: [`schemas/ai-bom.schema.json`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/ai-bom.schema.json) (AI-BOM वैलिडेटर) · [`schemas/privilege-matrix.schema.json`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/privilege-matrix.schema.json) (प्रिविलेज मैट्रिक्स पंक्ति वैलिडेटर) · [`schemas/credential-event.schema.json`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/credential-event.schema.json) (PB07 क्रेडेंशियल-इवेंट लॉग वैलिडेटर) · [`schemas/kill-switch-api.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/kill-switch-api.md) (मोड M0 से M5 सक्रियण API अनुबंध) · [`schemas/evidence-export.spec.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/evidence-export.spec.md) (टाइप A से F साक्ष्य निर्यात स्क्रिप्ट अनुबंध)।

13. **संदर्भ वैलिडेटर।** [`scripts/validate.py`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/scripts/validate.py) (Python 3.10+, jsonschema, pyyaml)। JSON स्कीमा के विरुद्ध AI-BOM YAML और प्रिविलेज मैट्रिक्स CSV को मान्य करता है; v0.26.0 परिपक्वता-लक्ष्य-सशर्त किल-स्विच सत्यापन के साथ-साथ `last_reviewed` (7-दिन विंडो) और `kill_switches.mX.tested_at` (90-दिन विंडो) के लिए परिचालन-मुद्रा स्थिरता जाँच जोड़ता है। स्थिरता को CI त्रुटियों में बढ़ाने के लिए `--strict` के साथ चलाएँ। [`.github/workflows/validate-templates.yml`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/.github/workflows/validate-templates.yml) पर एक GitHub Action `templates/`, `schemas/`, या स्क्रिप्ट को छूने वाले हर पुल रिक्वेस्ट पर वैलिडेटर चलाता है।

14. **संदर्भ कार्यान्वयन।** [`reference-impls/evidence_exporter/`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/reference-impls/evidence_exporter/) एक Python CLI है जो टाइप A से F के लिए [एविडेंस एक्सपोर्ट स्क्रिप्ट अनुबंध](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/evidence-export.spec.md) को मैनिफेस्ट अनुशासन, अखंडता हैश, समानांतर-निर्यात और टेलीमेट्री घटनाओं के साथ कार्यान्वित करता है। [`reference-impls/kill_switch_demo/`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/reference-impls/kill_switch_demo/) एक सिंथेटिक एजेंट टूल रजिस्ट्री के विरुद्ध M0/M1/M2/M3/M4 के साथ [किल-स्विच API अनुबंध](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/kill-switch-api.md) प्रदर्शित करता है, जिसमें कर्तव्यों का पृथक्करण प्रवर्तन और M3 स्कोप पैरामीटर शामिल है। दोनों केवल Python 3.10+ मानक लाइब्रेरी हैं; दोनों बिना किसी वेंडर खाते के अंत-से-अंत चलते हैं।

15. **फ्रेमवर्क मैट्रिक्स।** [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/MATRIX.md): v0.33.0 पर फ्रेमवर्क के लिए स्व-निहित सारणीबद्ध संदर्भ। नौ अनुभाग जिसमें प्रतिक्रिया-फ़ेज़ मैट्रिक्स (तैयारी से समापन तक), सभी छह M3 वेरिएंट के साथ किल-स्विच सीढ़ी, गहन-गोता संकेतकों के साथ न्यूनतम साक्ष्य सेट, छह मेट्रिक्स, चार MVO नियंत्रण, चार परिपक्वता स्तर, 24-प्लेबुक त्वरित संदर्भ, मानक क्रॉसवॉक सारांश और एक त्वरित-पठन लीजेंड शामिल हैं। बोर्ड ब्रीफिंग, ऑनबोर्डिंग, ऑडिटर वॉकथ्रू और एक-पृष्ठ संदर्भों के लिए कैलिब्रेटेड। हर सेल रिपॉजिटरी में एक विशिष्ट फ़ाइल से जुड़ता है।

## प्रोवेनेंस

AI IR ओवरले को *AI IR ओवरले* LinkedIn न्यूज़लेटर श्रृंखला (अंक 1 से 24, 2025 से 2026) के माध्यम से विकसित किया गया था, जिसे जैकब इदेजी द्वारा लिखा गया है, जो NIST AI RMF 1.0, NIST CSF 2.0, NIST SP 800-61 r3, OWASP टॉप 10 फॉर एजेंटिक एप्लिकेशन 2026, EU AI अधिनियम परिनियोजक दायित्वों और अनुरक्षक के घटना प्रतिक्रिया और AI सुरक्षा अनुभव का संश्लेषण है। फ्रेमवर्क को अभी तक किसी प्रलेखित उत्पादन AI घटना में तैनात नहीं किया गया है; जो अपनाने वाले इसे वास्तविक घटना में उपयोग करते हैं, उन्हें [चर्चाओं](https://github.com/jacobideji/aiiroverlay/discussions) के माध्यम से अनामित केस स्टडीज़ जमा करने के लिए प्रोत्साहित किया जाता है। प्रत्येक न्यूज़लेटर अंक पूर्ण फ्रेमवर्क में एक प्लेबुक से मेप होता है। अंक-से-फ़ाइल सूचकांक के लिए [CONTENT_MAP.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/CONTENT_MAP.md) देखें।

## संबंधित कार्य

- NIST SP 800-61 r3: *इंसिडेंट रिस्पॉन्स रिकमेंडेशन्स एंड कंसिडरेशन्स फॉर साइबरसिक्योरिटी रिस्क मैनेजमेंट*, एक CSF 2.0 कम्युनिटी प्रोफ़ाइल (अप्रैल 2025, r2 को प्रतिस्थापित करता है)
- NIST AI रिस्क मैनेजमेंट फ्रेमवर्क (AI RMF 1.0)
- OWASP टॉप 10 फॉर LLM एप्लिकेशन (2025.1)
- OWASP टॉप 10 फॉर एजेंटिक एप्लिकेशन 2026 (ASI01 से ASI10, OWASP GenAI सुरक्षा परियोजना)
- ISO/IEC 27035 (बहु-भाग श्रृंखला): *सूचना सुरक्षा घटना प्रबंधन* (सामान्य IR अनुशासन जिसे AI IR ओवरले AI एजेंटों के लिए विस्तारित करता है; `framework/01-minimum-viable-overlay.md` में आधार अनुशासन के रूप में संदर्भित)
- ISO/IEC 42001:2023: *सूचना प्रौद्योगिकी, कृत्रिम बुद्धिमत्ता, प्रबंधन प्रणाली* (AIMS)
- EU AI अधिनियम (विनियमन 2024/1689), परिनियोजकों के लिए अनुच्छेद 26 दायित्व
- MITRE ATLAS (कृत्रिम-बुद्धिमत्ता-प्रणालियों के लिए प्रतिकूल खतरा परिदृश्य): AI खतरे के मॉडलिंग पर आसन्न पूर्व कला। वर्तमान में क्रॉसवॉक में मैप नहीं किया गया; एक ATLAS क्रॉसवॉक समुदाय योगदान के रूप में स्वागत योग्य है

## संक्षिप्ताक्षर

- **AI-BOM**: AI बिल ऑफ मैटेरियल्स
- **ASI**: एजेंटिक सिक्योरिटी इनिशिएटिव (OWASP)
- **CCPA**: कैलिफोर्निया कंज्यूमर प्राइवेसी एक्ट
- **CSF**: (NIST) साइबरसिक्योरिटी फ्रेमवर्क
- **DFS**: (न्यूयॉर्क राज्य) डिपार्टमेंट ऑफ फाइनेंशियल सर्विसेज
- **DLP**: डेटा लॉस प्रिवेंशन
- **EDR**: एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स
- **GDPR**: जनरल डेटा प्रोटेक्शन रेगुलेशन (EU)
- **HIPAA**: हेल्थ इंश्योरेंस पोर्टेबिलिटी एंड अकाउंटेबिलिटी एक्ट
- **IC**: इंसिडेंट कमांडर
- **IR**: इंसिडेंट रिस्पॉन्स
- **MCP**: मॉडल कॉन्टेक्स्ट प्रोटोकॉल
- **MVO**: मिनिमम वायबल ओवरले
- **PAM**: प्रिविलेज्ड एक्सेस मैनेजमेंट
- **PHI**: प्रोटेक्टेड हेल्थ इंफॉर्मेशन
- **PII**: पर्सनली आइडेंटिफिएबल इंफॉर्मेशन
- **RAG**: रिट्रीवल-ऑगमेंटेड जेनरेशन
- **RMF**: (NIST AI) रिस्क मैनेजमेंट फ्रेमवर्क
- **SIEM**: सिक्योरिटी इंफॉर्मेशन एंड इवेंट मैनेजमेंट
- **SLA**: सर्विस लेवल एग्रीमेंट
- **SOC**: सिक्योरिटी ऑपरेशंस सेंटर *(SOC 2 से अलग, AICPA ऑडिट मानक)*
- **TTA**: टाइम-टू-एक्टिवेट
- **TTE**: टाइम-टू-एविडेंस
- **TTSM**: टाइम-टू-सेफ-मोड
- **UEBA**: यूज़र एंड एंटिटी बिहेवियर एनालिटिक्स
टूल डाउनलोड करें