Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aegis-latent-core — Gateway di evidenza self-hosted per sistemi AI: policy fail-closed, WAF, controlli di egress, prove MMR durevoli firmate e verifica offline su diversi provider LLM. | Kitploit
Strumenti/GitHubGitHub/juanlunaia/aegis-latent-core
CrittografiaSicurezza CloudThreat IntelligenceSicurezza delle APISicurezza dell'IAAnalisi dei Log
GitHubjuanlunaia/aegis-latent-core

aegis-latent-core

Gateway di evidenza self-hosted per sistemi AI: policy fail-closed, WAF, controlli di egress, prove MMR durevoli firmate e verifica offline su diversi provider LLM.

Vedi Repository
1841015 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Aegis Latent Core

Gateway di governance AI e prove crittografiche

Aegis Latent Core registra prove firmate e collegate tramite hash di ogni chiamata AI governata — prima che la risposta raggiunga il chiamante — ed emette una prova portabile che una terza parte verifica senza fidarsi del gateway, di noi o di te.

release CI Security coverage License

Ogni affermazione portante in questo file è corredata da un localizzatore e da un confine dichiarato; i gate che impongono tale disciplina vengono eseguiti in CI.

Release corrente: v5.0.1 — l'ultima release pubblicata (il sorgente estratto è v5.0.2, un target sorgente Apache-2.0 che non è pubblicato), pubblicata il 2026-09-24 su ogni superficie (PyPI aegis-latent-core 5.0.1 è seguita il 2026-09-26), riletta lo stesso giorno (Release Status §1.0a). Il tag firmato con Sigstore supera gitsign verify-tag; la GitHub Release contiene 31 asset e tutti i 15 file elencati nel suo SHA256SUMS ri-hashano ai rispettivi digest; PyPI aegis-latent-sdk 5.0.1 e npm aegis-latent-sdk 5.0.1 sono byte-identici agli asset di release con lo stesso nome; e le immagini GHCR del gateway e della dashboard superano cosign verify e le loro attestazioni di provenienza di build vengono verificate, ciascuna rispetto all'esatta identità del workflow di pubblicazione. La distribuzione del gateway aegis-latent-core ha raggiunto PyPI alla versione 5.0.1 il 2026-09-26 (run 36224961909 di publish_pypi_gateway.yml, riletta il 2026-09-29, Release Status §1.0b); pip install aegis-latent-core risolve a 5.0.1, e il suo wheel e sdist corrispondono byte per byte agli asset di release. Le immagini GHCR e gli asset della Release restano disponibili. La release precedente, v5.0.0, è stata pubblicata il 2026-09-16 sulle stesse superfici (§1.0). Non esiste una 4.2.0; il numero è stato saltato.

Prima versione pubblicata con il gateway su PyPI: v4.1.2, riletta il 2026-09-04 — tag annotato firmato, GitHub Release con 31 asset, PyPI aegis-latent-core 4.1.2, PyPI aegis-latent-sdk 4.1.2, npm aegis-latent-sdk 4.1.2, e immagini GHCR del gateway e della dashboard. 4.1.2 è la prima versione installabile da PyPI come aegis-latent-core; prima di essa il gateway proveniva solo dal sorgente o da GHCR. La lista delle versioni npm salta la 4.1.1, il cui step di pubblicazione è fallito. Esiste anche un oggetto di release v4.1.0 ma è stato creato al di fuori della pipeline e non contiene asset; ignorarlo. I due artefatti PyPI del gateway 4.1.2 sono byte-diversi dagli asset di release con lo stesso nome — stesso contenuto, host di build diverso — quindi SHA256SUMS non copre quei download; gli artefatti PyPI del gateway 5.0.1 invece corrispondono. Vedi Release Status per provenienza e rilettura.


Il problema

Le tue decisioni AI vengono registrate in un database che i tuoi amministratori possono modificare. Quando qualcuno chiede cosa è stato detto al modello sei mesi fa, tu rispondi basandoti su registrazioni che la parte interessata avrebbe potuto cambiare.

In un settore regolamentato non è un problema burocratico — è un problema esistenziale. L'autorità di regolamentazione, il tribunale e il revisore pongono tutti la stessa domanda, e "i nostri log sono probabilmente a posto" non è una risposta che accettano:

  1. Una registrazione che la parte interessata avrebbe potuto alterare non è una prova — si legge come prova solo finché qualcuno con un motivo per dubitarne non pone una domanda.
  2. Devi già a qualcuno una registrazione su cui puoi rispondere — EU AI Act Art. 12, controlli di audit HIPAA, l'alternativa di audit-trail del SEC 17a-4, MiFID II. Quelli sono i tuoi obblighi; questo software è un input per essi, mai un loro adempimento.
  3. La soluzione deve essere verificabile da qualcuno che diffida di te, altrimenti è lo stesso problema vestito meglio.

La soluzione Aegis

  • MMR append-only e a prova di manomissione. Ogni record è una foglia in un Merkle Mountain Range. Una prova di inclusione portabile (O(log n), nessuna pretesa zero-knowledge) consente a una terza parte di verificare un record divulgato rispetto a una radice ottenuta in modo indipendente. verify_integrity() rileva manomissioni in lettura; la manomissione è rilevata, non prevenuta — vedi i confini di seguito.
  • Sigillo crittografico. Ogni record è hashato in un anello della catena e firmato — HMAC per impostazione predefinita, Ed25519 (RFC 8032) o ML-DSA-65 (FIPS 204) dove configurato, con un percorso HSM nel server enterprise. Cancellazione opzionale per soggetto (distruzione della chiave AES-256-GCM) cancella il testo in chiaro dalla vista di un detentore di ciphertext senza modificare la radice MMR o le prove precedentemente emesse.
  • Verifica zero-trust. Le prove si verificano offline: un verificatore in puro Python di 313 righe, un gemello TypeScript con la stessa semantica, e zero chiamate di rete. Nessuna fiducia nel gateway, nel fornitore o nell'operatore che divulga il record — solo in una radice ottenuta attraverso un canale che il divulgatore non controlla.
  • Input regolamentari. Inquadramento della tenuta dei registri MiFID II Art. 16(6)/16(7) e MiFIR Art. 25(1) (record durevoli, ordinati all'interno del processo; nessun ordine — RTS 24 — e nessuna tracciabilità dell'orologio — RTS 25); input di logging EU AI Act Art. 12 (commit-before-response, rilevamento manomissioni, inclusione verificabile); redazione di pattern in stile HIPAA Safe-Harbor; estratti in stile ISO/IEC 27037. Questi sono input tecnici, non conformità. Non esiste alcuna certificazione, nessuna è in corso, e se un qualsiasi obbligo sia soddisfatto è una determinazione che spetta a te e al tuo valutatore (CLM-039 è LEGAL-REVIEW-REQUIRED).

→ Dimostralo tu stesso — dodici righe di Python, nessuna chiamata ai nostri server, tre casi di cui due devono fallire.

pip install aegis-latent-sdk aegis-latent-core   # verifier + gateway, both 5.0.1 on PyPI
python tools/sales/prove_it/prove_it.py --demo   # accepts one record, rejects two forgeries
python -m examples.demo                          # gateway + mock upstream, tamper detected

Entrambi i comandi vengono eseguiti da un checkout di questo repository; cosa mostra e cosa non mostra ciascuno.


Architettura in sintesi

Scarica lo strumento