
このオープンソースプロジェクトは、エンタープライズレベルのAI-SPMを実装することに専念しています。これにより、組織はAIシステムを脅威から積極的に保護し、データ露出を最小限に抑え、AIアプリケーション(エージェント、MPCサーバー、モデルなど)の信頼性を維持することができます。
AIセキュリティポスチャ管理(AI-SPM)は、人工知能(AI)および機械学習(ML)システムのセキュリティと整合性を維持するための包括的なアプローチです。AIモデル、データ、インフラストラクチャのセキュリティポスチャを継続的に監視、評価、改善することを含みます。AI-SPMには、AI導入に関連する脆弱性、設定ミス、潜在的なリスクの特定と対処、および関連するプライバシーとセキュリティ規制への準拠の確保が含まれます。
このオープンソースプロジェクトは、エンタープライズレベルのAI-SPMの実装に特化しています。これにより、組織はAIシステムを脅威から積極的に保護し、データの露出を最小限に抑え、AIアプリケーション(エージェント、mpcサーバー、モデルなど)の信頼性を維持することができます。
あなたの組織はAIアプリケーションに全力を注いでいますが、それらを保護する準備はできていますか?
回答する前に、以下の具体的な質問を考えてみてください:
環境内のすべてのシャドウAI(AIモデル、エージェント、関連リソースを含む)を特定できますか?
データポイズニング、バイアス、コンプライアンス違反を防ぐためにAIデータを効果的に保護していますか?
優先順位をつけて重要なAIリスクをコンテキストとともに把握する方法を知っていますか?
AIパイプライン内の不審なアクティビティを迅速に検出し対応できる自信はありますか?
これらの質問のうち1つでも「わからない」または「いいえ」と答えた場合、このプロジェクトを詳しく見るべきです。これにより、AIエコシステムのセキュリティの現状を確認できます。
AIモデル、エージェント、関連リソースのセキュリティを発見します。 データ漏洩やリソースの悪用につながる可能性のあるAIアプリケーションのサプライチェーン/パイプラインおよびエージェント全体のリスクを特定します。 AI利用に関する適切なガバナンス制御を実装します。

Orbyx AI SPMを数ステップでローカルに起動します。 前提条件:
brew install mkcert istioctl
mkcert -install
sudo apt-get update
sudo apt-get install -y libnss3-tools # mkcert needs this to trust the CA in browsers (SSL suport)
sudo dnf install -y nss-tools
curl -fsSLo /tmp/mkcert "https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-v1.4.4-linux-amd64"
sudo install -m 0755 /tmp/mkcert /usr/local/bin/mkcert
curl -fsSL https://istio.io/downloadIstio | sh -
sudo install -m 0755 istio-*/bin/istioctl /usr/local/bin/istioctl
mkcert -install
arm64 Linuxを使用している場合は、mkcertのURL内の linux-amd64 を linux-arm64 に置き換えてください。
リポジトリをクローンします。
/<project_root> から実行します。各ステップは冪等です。
<project_root>/deploy/scripts/bootstrap-cluster.sh
新しいマシンでのエンドツーエンド:約20分。AISPMチャートのみを再デプロイする後続の実行は約5分かかります。
ブートストラップが完了したら、次のURLに移動します:
いずれかのページで サインイン をクリックします — デモアカウント:admin / admin。
これで完了です! 起動して実行中です。





.md ファイルを更新ブランチの命名:
| タイプ | パターン |
|---|---|
| 機能 | feat/short-description |
| バグ修正 | fix/short-description |
| ドキュメント | docs/short-description |
services/ # バックエンドマイクロサービス(Python / FastAPI)
ui/ # フロントエンド(React + Vite)
platform_shared/ # 共有Pythonモジュール(JWT、Kafka、モデル)
spm/ # SPMポリシーとコンプライアンス定義
opa/ # OPA Regoポリシー
grafana/ # ダッシュボードJSONとプロビジョニング設定
prometheus/ # スクレイプ設定
tests/ # ユニットテストと統合テスト
scripts/ # 開発ユーティリティ(JWT発行など)
GitHub Issueを開き、以下を含めてください:
make logs-api 出力)feat:、fix:、docs: など)| リファクタリング | refactor/short-description |