Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aegis-latent-core — AIガバナンスおよびエビデンスゲートウェイ。マルチプロバイダーLLMアプリケーション向け。FastAPI + オプションのRustコアにより、ポリシー、WAF、エグレス、レート制限、セッション、署名付き永続エビデンス、フェイルクローズのエラーパスを実現。セルフホスト型。認証やSLOの主張はなし。 | Kitploit
ツール/GitHubGitHub/juanlunaia/aegis-latent-core
暗号化クラウドセキュリティ脅威インテリジェンスAPIセキュリティAIセキュリティログ分析
GitHubjuanlunaia/aegis-latent-core

aegis-latent-core

AIガバナンスおよびエビデンスゲートウェイ。マルチプロバイダーLLMアプリケーション向け。FastAPI + オプションのRustコアにより、ポリシー、WAF、エグレス、レート制限、セッション、署名付き永続エビデンス、フェイルクローズのエラーパスを実現。セルフホスト型。認証やSLOの主張はなし。

リポジトリを見る
1442日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Aegis Latent Core

マルチプロバイダーLLMアプリケーション向けAIガバナンスおよび証跡ゲートウェイ。

Aegis Latent Coreは、OpenAI互換のゲートウェイであり、トラフィックを上流のモデルプロバイダーに転送する前に、リクエストポリシー、WAF、エグレス、レート制限、セッション制御を適用します。ガバナンス対象トラフィックについては、正規の証跡レコードを構築し、そのレコードに署名し、永続的な書き込み先行ログ(write-ahead log)にコミットし、証跡ステータスを呼び出し元に公開します。オプションのレスポンス拡張は、境界付きキュー(bounded queue)の背後で実行され、権威ある証跡コミットの代替となることは決してありません。

製品境界: AegisはAIガバナンスおよび証跡ゲートウェイです。LLM、汎用WAF、コンプライアンス認証、法的証拠能力の判定、本番SLO、またはネットワーク・アイデンティティ・プライバシー・保持・インシデント対応の各制御の代替ではありません。

GitHub Release PyPI Package npm Package License

CI Status Security Status Tests Passed Code Coverage

Python Versions TypeScript Rust Native Engine Formal Verification Supply Chain Security

最終検証日時: 2026-08-25 UTC リリースベースライン: 公開済み v3.1.0 マージ済みソースベースライン: 2050a310ec295afc61d033ff842c9a535a4f3105 (PR #112; 14個のバージョンアンカーが4.0.0で同期)

ベースラインとクレームの範囲

不変の公開リリースベースラインはv3.1.0です。コミット2050a310ec295afc61d033ff842c9a535a4f3105はマージ済みv4ソースベースラインであり、そのソースリリース契約では14個すべてのバージョンアンカーが4.0.0で同期されていると報告されています。境界付きpending-terminal証跡を備えたストリーミングSSE、ネイティブAnthropic POST /v1/messages、PythonおよびTypeScript SDK、ポータブルMMR証明、フォレンジックダッシュボードとZIPエクスポート、補助的なRustWalストリームセグメント、SSEベンチマークはマージ済みソースの機能であり、v3.1.0タグに帰属するものではありません。

マージ済みソースは未リリースかつ未公開のままです。2026-08-25の監査時点では、v4.0.0タグ、GitHubリリース、PyPI公開、npm公開は存在しませんでした。リリース証跡とソース実装証跡は別々に評価する必要があります。リリース準備完了チェッカーはソース契約のみを評価します。タグ、GitHub環境承認、署名者の信頼パス、レジストリポリシー、アーティファクト証明、マルチアーキテクチャランタイム、外部受入を証明するものではありません。

Aegisを評価すべき対象

Aegisは、複数のモデルプロバイダーを運用している、またはガバナンス対象のAIトラフィックに対してプロバイダー非依存の証跡を必要とする、プラットフォーム、アプリケーションセキュリティ、AIエンジニアリングチームを対象としています。初期の商用フォーカスは、プライベートデプロイと検証可能な証跡を必要とするが、このリポジトリに汎用の認可または認証製品になることを求めていない、B2B SaaS、フィンテック、規制対象エンタープライズプラットフォームチームです。

関連する購買委員会には通常、CISOまたはAppSecオーナー、プラットフォームエンジニアリング、AI/MLエンジニアリング、コンプライアンスまたは法務、調達、およびエグゼクティブスポンサーが含まれます。推奨される証明手順は、ローカル評価 → 証跡リプレイ → 管理されたパイロット → セキュリティレビュー → 調達パッケージ → 本番ロールアウトです。

Aegisが解決する問題

標準のアクセスログは、API呼び出しが発生したことを示すことができます。しかし、それだけでは、正確なガバナンス対象リクエストとレスポンスのハッシュ、ポリシーパス、証跡コミット境界、署名スキーム、チェーン先行ノード、またはリクエストが証跡境界の前後どちらで拒否されたかを確立することはできません。Aegisは、宣言されたデプロイ制御の下で、これらの遷移を明示的かつ検証可能にします。

リクエストと証跡のライフサイクル```mermaid

sequenceDiagram participant C as Client participant A as Aegis Gateway participant W as Policy/WAF/Egress participant U as Upstream Model participant L as Signed WAL participant Q as Bounded Enrichment

root@kitploit:~
C->>A: Authenticated OpenAI-compatible or Anthropic request
A->>W: Size, canonicalization, WAF, session, rate-limit
W-->>C: Fail-closed response + durable error evidence when rejected
W->>U: Forward only after admission
U-->>A: Complete response or bounded SSE events
A->>L: Non-stream: hash, sign, append, flush, fsync
L-->>A: Non-stream durable evidence status
A->>Q: Optional bounded response analysis
A-->>C: Non-stream response + portable MMR proof headers
A-->>C: Stream events through bounded queue
A->>L: Stream terminal summary, sign, append, flush, fsync
L-->>A: Terminal commit complete
A-->>C: Protocol terminal marker
root@kitploit:~
厳密なライフサイクルは以下のとおりです:

1. 呼び出し元を認証し、リクエスト識別子を割り当てます。
2. リクエストサイズの上限を適用し、リクエスト表現を正規化します。
3. WAF、セッション動作、エグレス、レート制限の各コントロールを適用します。
4. 必須コントロールの失敗時は、セキュリティ経路を黙って弱めるのではなく拒否します。
5. 設定済みのアップストリームプロバイダーに転送します。
6. 非ストリーミング呼び出しの場合、レスポンスを取得し、正規ハッシュを計算し、証跡に署名し、WALに追記し、フラッシュして、返却する前に`fsync`します。
7. SSE呼び出しの場合、バイト数を計上した有界キューを通じてサニタイズ済みの論理イベントを中継します。出力された正確なバイトをインクリメンタルにハッシュ化し、終了時にプロトコル終端マーカーを出力する前に、署名済みの終端サマリーを1件コミットします。したがって、初期ストリーミングヘッダーは`X-Aegis-Evidence-Status: pending-terminal`であり、`durable`ではありません。
8. 権威レコードが存在した後、有界ワーカー経路を通じてオプションのレスポンス拡張を実行します。

## コア契約

| コントロール | 実装された動作 | 証跡と境界 |
|---|---|---|
| 証跡の永続性 | 非ストリーミングの管理対象呼び出しでは、コアプロキシは返却前にリクエスト/レスポンスの証跡をコミットし、`X-Aegis-Evidence-Status: durable`を出力します。ストリーミングSSEは`pending-terminal`で開始し、プロトコル終端マーカーの前に署名済みの終端サマリーが1件コミットされ、終了後に証明が取得されます。 | `tests/test_p0_release_gates.py`、`tests/test_proxy_streaming.py`、プロキシ障害経路テスト、WAL整合性テスト。対象ファイルシステムとストレージプロバイダーは、デプロイ検証が依然として必要です。 |
| 永続的な終端エラー | アップストリームの非2xxレスポンス、サーキットオープン経路、ネットワーク障害は、証跡境界が利用可能な場合に永続的なエラー証跡経路を使用します。 | `tests/test_enterprise_durable_evidence.py`およびv3.1.0リリース証跡。受付後のストレージ障害は、成功レスポンスではなく、フェイルクローズの運用インシデントです。 |
| チェーン整合性 | 監査ノードは、先行ノード、リクエストハッシュ、レスポンスハッシュ、Merkleルート、署名、スキームメタデータをバインドします。 | `aegis/core/crypto_audit.py`および`verify_integrity()`。改ざんの検出は、不変の外部ストレージと同じではありません。 |
| 強力な署名 | 厳格な台帳は、一時的なEd25519フォールバックを拒否します。HMAC-SHA256、設定済みPKCS#11、または設定済みネイティブ署名は、選択されたポリシーを満たす必要があります。レガシーHSMインターフェースは、ソフトウェアキーを導出する代わりにフェイルクローズするようになりました。 | 署名者テストと厳格な起動ゲート。モックされたPKCS#11テストはアダプター証跡のみであり、HMACは対称であり、HSM相互運用性、キーの非エクスポート性、FIPS検証、または第三者による否認防止は確立されていません。 |
| キーローテーション | エンタープライズ署名者は、1つのアクティブキー、履歴検証キー、明示的な有効期限、非秘密の`key_id`メタデータを持つ、原子的でバージョン管理されたHMACキーリングをサポートします。 | `aegis_server/crypto/keyring.py`、`tests/test_keyring_rotation.py`。本番環境での主張には、3レプリカのデプロイ証跡が依然として必要です。 |
| レート制限 | Redisバックエンドの分散制限は、バックエンドが利用できない場合にフェイルクローズします。開発用のインメモリ制限は、本番環境の代替にはなりません。 | レートリミッターテストとデプロイ設定。Redis/TLS/HAの動作はデプロイ環境に依存します。 |
| エンタープライズIDとテナントバインディング | 未リリースの候補版は、設定済みAPIキーマッピング、厳格なOIDCクレーム、または明示的にピン留めされたmTLS証明書から不変のプリンシパルを導出します。テナント/セッションヘッダーは、証跡テナントまたはクォータキーを選択しません。 | `aegis/auth/`、`aegis/proxy/dependencies.py`、認証統合テスト。IdP、TLS終端装置、証明書ライフサイクル、Redisの受け入れはデプロイ環境に依存したままです。現在のmTLSソースはリーフピンモードであり、普遍的なPKI検証ではありません。 |
| 確定セグメントのアーカイブ | ローテーションされたJSONL WALセグメントは、バージョン管理されたマニフェストを受け取り、SHA-256、バージョン、ロックモード、保持検証を備えたオプションのS3 Object Lockアダプターを通じてアップロードできます。オプションのRFC 3161受け入れには、明示的なCAファイルに対するOpenSSL検証が必要です。 | `aegis/storage/`、`aegis/anchoring/`、および対象を絞ったテスト。これは、対象の受け入れなしには、規制上のWORM、法的許容性、または外部時間の保証ではありません。 |
| プライバシー安全なテレメトリ | クローズドスキーマのセキュリティイベントは、プロンプト/レスポンス/トークンテキスト、埋め込み、生のテナント/セッション識別子、署名者名、例外文字列を省略します。オプションの有界SQLiteスプールは、サポートされているSIEMエンコーディングにエクスポートします。 | `aegis/telemetry/`およびプライバシーセンチネルテスト。ダウンストリーム配信、保持、アクセス制御、運用SLOは外部のものです。 |
| 機能レポート | `aegis.crypto`は、実装済み、オプションのランタイム、スタブ、外部検証必須の状態を区別する機械可読なインベントリを公開します。 | `aegis/crypto/capabilities.py`および対象を絞ったテスト。現在のZK APIは非実物のテストスタブであり、ポータブルMMR証明はO(log n)で増加し、FIPS検証は主張されていません。 |
| TEEアテステーション境界 | TEEデバイスノードは、検出のみとして報告されます。呼び出し元が作成したレガシーレポートは拒否されます。注入された検証者は、正確な測定、署名者、ナンス、鮮度、デバッグ、TCB、レポートデータポリシー評価のために、認証された正規化クレームを提供できます。 | `aegis/core/tee_manager.py`およびハードウェアモジュールテスト。リポジトリは、エンクレーブローダー、ベンダークォート解析、証明書/担保検証、ホストルートの機密性、または対象アテステーションの受け入れを実装していません。 |
| 差分プライバシー境界 | 内部ラプラスカウントプリミティブは、感度1とシステムCSPRNGを、追加/削除1レコードの隣接性の下での1回のリリースに使用します。 | `aegis/core/dp_analytics.py`および決定論的テスト。DP HTTPエンドポイントは公開されていません。繰り返しのリリースには、永続的なアカウンタント、安定したデータセット/クエリID、メモ化、およびここでは実装されていないレビュー済みの寄与境界が必要です。 |
| ファジング機能境界 | ファジングは、`cargo`、`cargo-fuzz`、プライベートワークスペース、有界の解析可能なマニフェスト、およびすべての正確に制限された通常のターゲットファイルが存在する場合にのみ利用可能です。実行状態は、クリーン、クラッシュアーティファクト、ツールエラー、タイムアウト、利用不可を区別します。 | `aegis/core/fuzzing_harness.py`および対象を絞ったテスト。現在のツリーにはcargo-fuzzワークスペースやKaniハーネスがなく、測定されたカバレッジは依然として利用できず、有界テストは網羅的な証明ではありません。 |
| アドバイザリAIコンテキスト | `AGENTS.md`、`llms.txt`、`.aegis_ai_context/`は、コーディングアシスタントにリポジトリナビゲーションとクレーム境界を提供します。 | これらのファイルはアドバイザリデータです。認可を上書きしたり、ランタイム動作を確立したり、マージされたソースをリリースに変えたりすることはできません。 |
| リクエスト境界 | 過大なボディは、通常のアプリケーション処理の前に拒否されます。 | P0/P1リリーステスト。制限は、デプロイされたプロバイダーとストリーミングポリシーに合わせてサイズ設定する必要があります。 |
| WAF | NFKC正規化、ゼロ幅ストリッピング、クリティカルパターンブロック、構造深度ガード、重み付きローカル分析がアプリケーション境界で実行されます。 | `tests/data/waf_corpus_v1.json`および`tools/security/run_waf_corpus.py`。イングレスHTTP/2解析はアプリケーション境界の外側にあります。 |
| エグレス | 正規の許可リストは、スキーム、ユーザー情報、不正なポート、サポートされていない形式、承認されていないエンドポイントを拒否します。 | `aegis/proxy/egress_guard.py`およびテスト。これは、ファイアウォール、名前空間、NetworkPolicy、またはクラウドエグレスコントロールを置き換えるものではありません。 |
| カーネルコントロール | 厳格な起動は、SeccompおよびLSM/AppArmor/SELinux機能を要求でき、明示的なサンドボックスモード外での強制の欠如を拒否します。 | `aegis/core/seccomp_guard.py`、`aegis/core/lsm_guard.py`、デプロイテスト。対象カーネルは依然として受け入れテストが必要です。 |
| レスポンス拡張 | 分析は有界で、観測可能で、必要な場合はセッションごとに直列化されます。これはオプションであり、永続的な証跡契約を弱めることはできません。 | アナライザーおよびキューテスト。実際のI/O飽和下でのキューの動作は、バックプレッシャーランブックに記載されています。 |
| ポータブル包含証明 | すべての新しい台帳レコードは、自己完結型の`aegis-mmr-inclusion-v1`証明、リーフダイジェスト、順序付けられたピーク、ルートを格納します。非ストリーミングレスポンスはこれらを`X-Aegis-MMR-*`ヘッダーとして返します。ストリーミング呼び出しは、認証されたポスト終端証明リンクを公開します。 | クロス言語ゴールデンベクターおよびWALリプレイ/改ざんテスト。有効な証明は、宣言されたMMRルートへの包含を確立します。それ自体では、外部タイムスタンプ、保持、または法的許容性を確立しません。 |

## ローカル評価のためのクイックスタート

ローカルパスは、開発、テスト、証跡リプレイ用です。本番デプロイプロファイルではありません。```bash
git clone https://github.com/JuanLunaIA/aegis-latent-core.git
cd aegis-latent-core
python3 -m venv .venv
. .venv/bin/activate
python -m pip install --require-hashes -r requirements.lock
python -m pip install --no-deps -e .
python -m compileall -q aegis aegis_server
pytest -q

最小限のソースチェックアウトゲートウェイには、ローカルまたはモックされたアップストリームとともに、宣言された aegis コンソールエントリポイントを使用します。```bash export AEGIS_SECURITY_ENFORCEMENT_MODE=development export AEGIS_DEBUG_MODE=true export AEGIS_AUTH_DISABLED=true export AEGIS_BACKEND_URL='http://127.0.0.1:9001/v1' export AEGIS_WAL_PATH='/tmp/aegis-evaluation.wal.jsonl' aegis

root@kitploit:~
`development` は現在の設定モデルで受け入れられる唯一の非厳格モードです。古い `permissive` 値と `uvicorn aegis.main:app` コマンドは陳腐化しています。プロバイダーキー、ベアラートークン、署名シークレット、WAL レコード、または顧客ペイロードをソース管理に置くことは絶対にしないでください。

## マージソース SDK

[`sdk/python`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/sdk/python) 内のマージソース Python ディストリビューションは、公式の OpenAI および Anthropic クライアントをサブクラス化するドロップイン統合です。既存のリクエスト/レスポンスモデル型と同期/非同期リソース API は維持されつつ、Aegis のテナント、セッション、ベアラー認証ヘッダーが構築時に注入されます。ネイティブの Anthropic `/v1/messages` イングレスには `AEGIS_PROVIDER=anthropic` が必要です。これは、OpenAI オブジェクトに変換するのではなく、Anthropic Messages のレスポンス形状を保持します。

[`sdk/typescript`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/sdk/typescript) 内のエッジ互換マージソース TypeScript パッケージは、Web Crypto で `aegis-mmr-inclusion-v1` 証明を検証し、プロバイダーペイロードを再宣言するのではなく、プロバイダー固有のラッパーとコンストラクターオプションを提供します。公式の OpenAI および Anthropic パッケージはピア依存関係であるため、それらのネイティブリソース、リクエストパラメータ、レスポンスモデル、ストリーミングイテレータ、リトライ、エラー型は引き続き権威を持ちます。両 SDK は `sdk/shared/` 配下の同じ凍結された証明ベクトルを消費します。

未リリースの Python SDK 候補には、プライバシーを最小化した LangChain および LlamaIndex コールバックアダプターも含まれています。外部の信頼できるパブリッシャー、環境、署名付きタグ、リポジトリ変数の前提条件が設定されない限り、公開ワークフローは無効化されています。[`docs/DEVELOPER_INTEGRATIONS_GUIDE.md`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/docs/DEVELOPER_INTEGRATIONS_GUIDE.md) を参照してください。```python
from aegis_sdk.openai import OpenAI

client = OpenAI(
    aegis_api_key="gateway-token",
    gateway_url="https://aegis.internal",
    tenant_id="tenant-42",
)
response = client.chat.completions.create(
    model="gpt-4.1-mini",
    messages=[{"role": "user", "content": "hello"}],
)

証明の検証はオプトインです。なぜなら、呼び出し側は信頼できるMMRルートを、独立して承認されたチャネルを通じて取得しなければならないからです。検証を有効にしながら、同じ信頼できないレスポンスからのルートを信頼する場合、破損は検出されますが、独立した信頼のアンカーは提供されません。

マージソースのフォレンジック監査ダッシュボード

マージソースのdashboardは、読み取り専用のNext.js 16およびReact 19インターフェースです。認証されたゲートウェイデータのみをレンダリングします。概要の健全性、フィルタリング可能な保持ウィンドウ台帳、CIDv1識別子を持つ正規のJCSおよびDAG-CBORノード投影、ローカルのWeb Cryptoサンドボックスを備えたインタラクティブなMMR検証ツール、ライブのPrometheus由来メトリクス、および制限付きのフォレンジックエクスポートワークフローです。フォールバックのサンプルデータは含まれていません。```bash cd sdk/typescript && npm ci && npm run build cd ../../dashboard && npm ci export AEGIS_PRIMARY_BASE_URL='https://aegis.internal' export AEGIS_DASHBOARD_API_KEY='retrieve-from-your-secret-manager' npm run dev

root@kitploit:~
`AEGIS_DASHBOARD_API_KEY` はサーバー専用であり、ブラウザバンドルにシリアライズされることはありません。エクスポートエンドポイントは、キーごとのスコープが設定されている場合、`audit:export` スコープを必要とします。各バウンドZIPには、RFC 8785 JCS `manifest.json`、CIDv1で識別される正規のDAG-CBOR `ledger_slice.cbor`、`merkle_proof.json`、`audit_certificate.pdf`、および `VERIFY.sh` が含まれます。証明書は技術的な整合性レポートであり、認証や法的な証拠能力の結論ではありません。

## 厳格なデプロイパス

厳格モードは、本番環境での使用を想定した姿勢です。認証、永続的な証拠、強力な署名、境界付きリクエストボディ、分散型レート制限バックエンド、永続ストレージ、および設定済みのカーネル制御を必要とします。シークレットマネージャーを使用し、WALを永続的で所有者が読み取り可能なパスにマウントしてください。```bash
export AEGIS_SECURITY_ENFORCEMENT_MODE=strict
export AEGIS_API_KEYS='replace-with-a-secret-manager-reference'
export AEGIS_SIGNING_KEY='at-least-32-bytes-of-secret-material'
export AEGIS_RATE_LIMIT_BACKEND=redis
export AEGIS_REDIS_URL='rediss://redis.internal:6380/0'
export AEGIS_REQUIRE_DISTRIBUTED_LIMITER=true
export AEGIS_REQUIRE_DURABLE_EVIDENCE=true
export AEGIS_REQUIRE_LSM=true
export AEGIS_REQUIRE_SECCOMP=true
export AEGIS_MAX_REQUEST_BODY_BYTES=1048576
export AEGIS_BACKEND_URL='https://llm.internal.example/v1'
export AEGIS_WAL_PATH='/var/lib/aegis/aegis.wal.jsonl'

ゼロ再起動のHMACローテーションでは、単一のプロセス起動シークレットに依存する代わりに、オーナーが読み取り可能なキーリングパスを設定します。```bash export AEGIS_SIGNER_PROVIDER=hmac export AEGIS_HMAC_KEYRING_PATH='/var/lib/aegis/secrets/hmac-keyring.json' export AEGIS_HMAC_KEYRING_RELOAD_INTERVAL_S=1

root@kitploit:~
The keyring protocol, overlap window, expiry, rollback, and three-replica acceptance criteria are in [`docs/operations/KEY_ROTATION_RUNBOOK.md`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/docs/operations/KEY_ROTATION_RUNBOOK.md). A keyring path is not a secret manager; the deployment must still establish custody, access control, atomic delivery, backup, destruction, and auditability.

## 証拠と署名モデル

ローカル台帳は、追記専用のJSONL WALであり、メモリ内の有界チェーンとオプションのアーカイブセグメントを備えています。各レコードには、リクエストとレスポンスのハッシュ、チェーンリンケージ、Merkleルート、署名メタデータ、およびリクエスト識別子が含まれます。WALは、永続的なレスポンスパスが完了する前にフラッシュされ、同期されます。

サポートされる署名方式はデプロイメントに依存します:

| 署名方式 | 適切な境界 | 重要な制限 |
|---|---|---|
| HMAC-SHA256 | 単一ノードまたは共有シークレットのセルフホスト型デプロイメント | 対称鍵。鍵を保持するすべての検証者が署名も可能。HMACは古典的であり、耐量子性はありません。 |
| HSM/Vaultバックアップ署名方式 | 鍵の分離またはリモート管理を必要とするエンタープライズデプロイメント | 可用性、ポリシー、TLS/mTLS、ローテーション、およびオフライン検証には、対象デプロイメント独自の証拠が必要です。 |
| ネイティブML-DSA-65署名方式 | 実際のRustバックエンドをビルドおよびロードする環境 | 保持されている100万サンプルの候補アーティファクトでは、`sign` に有意なタイミング差は見つかりませんでしたが(`p=0.8521504207157158`)、`verify` のしきい値は満たされませんでした(`p=0.0`)。定数時間の主張は承認されていません。[`docs/security/PQC_CONSTANT_TIME.md`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/docs/security/PQC_CONSTANT_TIME.md) を参照してください。 |

Aegisは、ネイティブバックエンドが利用できない場合にML-DSA署名を偽造しません。バックエンドを利用不可として報告し、明示的な実際のフォールバックポリシーを要求します。`p > 0.05` のタイミング結果は、指定された実験条件下で統計的に有意な漏洩が検出されなかったことを意味するだけであり、定数時間実行を証明するものではありません。

## バックプレッシャーと障害セマンティクス

永続的な証拠はホットパスの不変条件です。ストレージまたは `fsync` の停止時には、リクエストパスは設定された境界に従ってブロックまたは拒否される場合があり、権限のある証拠を黙って破棄してはなりません。エンリッチメントキューはオプションの作業を拒否できますが、キューポリシーが管理された受理済みレスポンスを未記録のレスポンスに変えることはできません。

決定論的フォールトインジェクションハーネスは次のとおりです:```bash
PYTHONPATH=. .venv/bin/python tools/benchmarks/run_backpressure_stall.py \
  --duration-s 0.25 --offered-rps 10000 --fsync-delay-ms 2 --max-workers 64 \
  --output evidence/backpressure_stall_report.json

保持された v3.1.0 実行は、2 ms の注入 fsync 遅延で 10,000 RPS の 10,000 リクエストを提供しました。10,000 件の永続コミット、ゼロ障害、ゼロ欠落 ID、ゼロ重複 ID、および有効なチェーン整合性を記録しました。観測された p99 コミットレイテンシは 1,189.89 ms でした。これは、かなりのキューイングを伴う境界付きフォールトインジェクションの結果です。本番キャパシティや SLO の主張ではありません。docs/operations/BACKPRESSURE_RUNBOOK.md を参照してください。

WAF およびイングレス境界

ローカルコーパスは現在、15 件の実行可能な悪意のあるケースと 8 件の良性ケースをカバーしています。v3.1.0 候補実行では、その固定コーパスに対してゼロバイパスとゼロ良性誤検知が記録されました。コーパスが小さいため、その信頼区間は広く、結果は回帰シグナルであり、普遍的な検出カバレッジではありません。

アプリケーションハーネスは、HTTP/2 フラグメンテーション、疑似ヘッダー順序、継続境界の差分、圧縮ボディパーサーの違い、またはイングレス固有の正規化を実行しません。nuclei-templates/waf-bypass は、固定リビジョンが承認された使い捨てローカルターゲットに対して実行され、保持された成果物を生成しない限り、実行されたものとして扱われません。docs/security/WAF_TESTING.md を参照してください。

可観測性と運用

ガバナンス対象のレスポンスは、X-Aegis-Request-ID、X-Aegis-Session-ID、X-Aegis-Evidence-Status、X-Aegis-Analysis-Status を公開し、非ストリーミングの永続コミット後には X-Aegis-MMR-Format、X-Aegis-MMR-Leaf、X-Aegis-MMR-Proof、X-Aegis-MMR-Root の証明ヘッダーを公開します。ストリーミングレスポンスは /v1/audit/proofs/{request_id} への Link を公開し、認証されたターミナルルックアップが成功するまで pending-terminal のままです。権威レコードはエビデンスストアにあります。

運用者は、エビデンスコミット失敗、WAL 同期失敗、レート制限バックエンド失敗、キュー飽和、サーキットオープン、上流エラースパイク、キーリングリロード失敗、キー重複欠落、署名者利用不可、Seccomp/LSM 起動拒否、および整合性検証失敗に対してアラートを発行する必要があります。インシデント対応中は WAL セグメントとレポートを読み取り専用で保持してください。キル基準が満たされた場合は、以前の署名済み/イメージダイジェストリリースにロールバックします。

マージソースベースラインでは、PyO3 拡張機能が利用可能な場合、各ターミナルストリーミングレコードは、権威ある JSONL 台帳コミットを実行する同じエグゼキューター呼び出し内で、補助的な CRC32 フレーム化、メモリマップド RustWal セグメント <AEGIS_WAL_PATH>.stream.rwal にも一度だけ追加されます。ネイティブセグメントは 256 MiB に制限されています。JSONL コミット後にその追加が失敗した場合、Aegis は aegis_native_stream_wal_errors_total をインクリメントし、劣化をログに記録し、プロセスの補助セグメントを無効にし、JSONL チェーンがリプレイの権威であり続けるため、クライアントから見えるターミナルマーカーを保持します。ストリーミングテレメトリは、ペイロードラベルなしで、期間ヒストグラム、トークンカウンター、および境界付きカテゴリのリダクションカウンターも公開します。

デプロイメントトポロジ

レプリカ間のグローバル監査順序とマルチリージョン HA は、現在のリリースでは主張されていません。スケーリングガイドとロードマップを権威ある境界として使用してください。

ベンチマークの解釈

リポジトリは、ディスパッチマイクロベンチマーク、クライアントから見えるプロキシオーバーヘッド、上流を含むレイテンシ、WAL 耐久性スループット、WAF コーパスメトリクス、ネイティブ暗号タイミングを分離しています。各測定は、ワークロード、ハードウェア、ウォームアップ、サンプル数、パーセンタイル法、生の成果物、および境界を特定する必要があります。

以前公開された 2.70 µs の結果は、バックグラウンドディスパッチのマイクロベンチマークであり、エンドツーエンドのゲートウェイレイテンシではありません。ワーカーあたりのスループットは、インタープリター、イベントループスケジューリング、上流の動作、ストレージ、およびデプロイメントトポロジによって制約されます。クレームマトリックスを満たす新しい成果物なしに、「ゼロレイテンシ」、「ゼロオーバーヘッド」、「10k RPS キャパシティ」、または「1B RPM」という README の主張は許可されません。

マージソースの Phase 2 インプロセスストリーミングハーネスは benchmarks/bench_streaming_sse.py です。保持されたワーキングツリー測定は evidence/commercial_phase2_streaming_benchmark.json です。ラウンドごとに 1,000 の決定論的 SSE イベントを実行し、ファーストバイトレイテンシ、変換スループット、キューの高水位マーク、tracemalloc ピークメモリを報告します。ネットワークと永続 WAL レイテンシを除外しているため、エンドツーエンドのキャパシティ結果ではありません。

docs/benchmarks/README.md、docs/BENCHMARKS.md、および docs/performance/SCALING_GUIDE.md を参照してください。

セキュリティとサプライチェーンの姿勢

リリースプロセスは、ロックファイル、SBOM、依存関係/アドバイザリ結果、来歴エンベロープ、リリースゲートレコード、リポジトリマニフェスト、アセットハッシュ、およびロールバック手順を生成します。セキュリティポリシーは SECURITY.md にあり、公開クレーム管理は docs/CLAIMS_MATRIX.md にあります。脆弱性レポートは、公開の issue コメントではなく、SECURITY.md に記載されているプライベートレポートパスを使用する必要があります。

リポジトリは、それ自体で SOC 2、HIPAA、FedRAMP、EU AI Act 適合性、GDPR コンプライアンス、FIPS 140 検証、または裁判所の許容性を主張するものではありません。組織がより広範な管理システムと独立した評価の一部として評価できるコードとエビデンスパスを提供します。フレームワーク参照は、貢献マッピングであり、認証や法的結論ではありません。

商用パス

商用モデルは意図的に段階化されています:

価格仮説、サービスコストの前提、調達ブロッカー、購入者の質問は docs/COMMERCIAL_STRATEGY_US.md と docs/BUYER_GUIDE_US.md にあります。リポジトリは、顧客ロゴ、推薦文、採用数、サポートカバレッジ、または ROI 保証を捏造しません。

リポジトリマップ

ドキュメントインデックス

非目標と残存リスク

アプリケーション層のコントロールは、ネットワークセグメンテーション、ファイアウォールポリシー、Kubernetes NetworkPolicy、クラウド IAM、シークレットマネージャー、不変バックアップ、ディザスタリカバリテスト、またはインシデントレスポンスプログラムを置き換えるものではありません。厳格な起動チェックは、初期化時に設定された前提条件を証明しますが、外部プロバイダー、ファイルシステム、カーネル、署名者、またはネットワークが無期限に健全であり続けることを証明するものではありません。HMAC-SHA256 は古典的で対称的です。長期保存または量子に敏感なエビデンスには、レビュー済みの移行またはハイブリッドアーキテクチャが必要です。ML-DSA の可用性は、定数時間の証明、FIPS 140 検証、または認証と同等ではありません。

宣言されたテストスコープ内でガバナンス対象の受け入れレスポンスに永続エビデンスが欠けている場合、チェーンが検証に失敗した場合、重大な WAF コーパスケースがバイパスされた場合、有効なキーローテーションがレコードを失うか無効化した場合、タイミング実験がリークを露呈した場合、サプライチェーンゲートが失敗した場合、または公開ドキュメントがエビデンスを誇張している場合、リリースはブロックされます。外部保証パスについては docs/SECURITY_ASSURANCE_ROADMAP.md を参照してください。

ライセンス

リポジトリは LICENSE および COMMERCIAL.md の条件に基づいてライセンスされています。商用利用ケース、AGPL 義務、免除、将来バージョンの権利、および契約条件には、該当するライセンステキストと法的レビューが必要です。この README は法的アドバイスではありません。

現在のリリース

最新の公開リリースは v3.1.0 です。コミット 2050a310ec295afc61d033ff842c9a535a4f3105 は、14 の同期された 4.0.0 バージョンアンカーを持つマージ済み v4.0.0 ソースベースラインですが、未公開ソースのままです。v4 タグ、GitHub Release、PyPI パッケージ、または npm パッケージは主張されていません。OCI 公開、WORM ステータス、SLSA レベル、法的許容性、または本番準備完了の主張は行われません。ML-DSA verify タイミングの主張は、保持された実験が p=0.0 を返したためブロックされたままです。ソースマージや公開リリースは、すべてのデプロイメント前提条件または外部保証要件が満たされたことのエビデンスではありません。

外部参照境界

ドキュメントは、NIST AI RMF、NIST CSF、NIST FIPS 204、W3C WCAG 2.2、CISA Secure by Design、IETF HTTP/2 およびその他の一次ソースを参照フレームワークとして使用しています。これらのソースは用語またはレビューレンズを定義します。Aegis を認証したり、顧客固有の法的、セキュリティ、プライバシー、またはアクセシビリティレビューを置き換えたりするものではありません。

関連ドキュメント

  • docs/DEVELOPER_QUICKSTART.md
  • docs/DEVELOPER_INTEGRATIONS_GUIDE.md
  • docs/PLATFORM_OPERATOR_GUIDE.md
  • docs/architecture/ARCHITECTURE.md
  • docs/FAQ_TECHNICAL.md
  • docs/FAQ_SECURITY.md
  • docs/FAQ_PROCUREMENT.md
  • docs/compliance/COMPLIANCE_MAPPING.md
ツールをダウンロード
トポロジ用途エビデンス境界オープンリスク
単一プロセス / 単一永続 WALローカル評価と小規模なセルフホストデプロイメント1 つのプロセスがチェーンとストレージパスを所有プロセス、ボリューム、キー管理が単一障害ドメイン。
ポッドあたり 1 ワーカー独立したローカルバンドルによる水平アプリケーションスケーリング各ポッドが独立して検証可能なバンドルを生成レプリカ間のグローバル順序は暗示されません。
共有キー制御による 3 レプリカローテーションとフェイルオーバーの演習各ノードがキー ID を含み、重複マテリアルを検証可能シークレットマネージャーの伝播、クロック、ストレージ、レプリカオーケストレーションには受け入れエビデンスが必要です。
集中ライターステートレスゲートウェイレプリカ全体の順序付けられたエビデンス単一のライターまたは承認された順序付けサービスが永続シーケンスを所有ライターの可用性、キュー動作、クロスリージョン障害モードはアーキテクチャ作業のままです。
パッケージ範囲約束の境界
Community / OSSAGPL セルフホスト評価とオープンソース利用サポートや SLA の約束なし。
Team / Pilot名前付きスコープによる期間限定、本番相当の評価固定スコープ、エビデンスリプレイ、デプロイメントチェックリスト、明示的なサポート時間。
Production商用セルフホストデプロイメント、アップデート、デプロイメントガイダンスデプロイメントとリクエスト層によってサイズ設定された年間商用条件。未サポートの認証約束なし。
Enterprise調達、アーキテクチャ支援、セキュリティレビュー、交渉されたレスポンスターゲット説明責任のあるサポート運用、法的条件、データ保持声明、明示的な除外事項が必要。
Sovereign / OEMエアギャップ、再配布、組み込み、エスクロー、または専用保証キャパシティ、法的レビュー、独立した保証が存在した後のみの将来のオファー。
パス目的
docs/DEVELOPER_QUICKSTART.mdエビデンスゲートを弱めることなく、リポジトリをクローン、インストール、実行、テスト、拡張します。
docs/PLATFORM_OPERATOR_GUIDE.mdデプロイメントトポロジ、ストレージ、Redis、カーネル姿勢、テレメトリ、ロールバック境界。
docs/FAQ_TECHNICAL.mdライフサイクル、障害セマンティクス、WAF、タイミング、トポロジに関する技術的な質問。
docs/FAQ_PROCUREMENT.mdサポート、ライセンス、価格仮説、保証境界に関する調達の質問。
docs/FAQ_SECURITY.mdFIPS、PQC、HTTP/2、WAF、サプライチェーンに関するセキュリティの質問。
docs/compliance/COMPLIANCE_MAPPING.md顧客評価境界付きのフレームワーク貢献マップ。
docs/privacy/DATA_RETENTION.md永続化されたデータ、保持決定、プライバシーリスク、運用者コントロール。
docs/architecture/ARCHITECTURE.mdシステム境界、リクエスト状態機械、トポロジ動作。
docs/benchmarks/BENCHMARK_RESULTS.md正規の v3.1.0 ベンチマーク結果と再現コマンド。
docs/operations/ROLLBACK_RUNBOOK.mdエビデンスを保持するロールバックとリカバリ手順。
docs/institutional/README.mdクレーム管理付きの 6 巻構成の機関向けアーキテクチャ、セキュリティ、運用、規制、調達レビュースイート。
aegis/proxy/app.pyコア FastAPI プロキシライフサイクル、リクエストコントロール、エビデンスゲート、ストリーミングポリシー、ヘッダー、境界付きエンリッチメント。
aegis/proxy/waf.pyアプリケーション層 WAF と正規化パイプライン。
aegis/proxy/egress_guard.py正規のエグレス許可リストとエンドポイント検証。
aegis/core/crypto_audit.py正規のフォレンジック台帳、署名、WAL 永続化、ローテーション、整合性検証。
aegis/core/forensic_bundle.py境界付き JCS/DAG-CBOR エビデンスバンドル、CIDv1 マニフェスト、PDF 証明書、オフライン検証器。
dashboard/読み取り専用の Next.js フォレンジックダッシュボードとサーバーサイド認証 BFF。
sdk/python/ および sdk/typescript/Python ドロップイン公式クライアントサブクラス。プロバイダー SDK ピア依存関係を持つ TypeScript プロバイダーネイティブラッパー。ポータブル MMR 証明検証。
benchmarks/bench_streaming_sse.py再現可能な 1,000+ イベントのインプロセス SSE 変換ベンチマーク。
aegis/core/ratelimiter.pyインメモリ開発用リミッターとフェイルクローズ Redis リミッター。
aegis/core/seccomp_guard.pySeccomp 機能と強制ガード。
aegis/core/lsm_guard.pyAppArmor/SELinux 検出と厳格なアサーション。
aegis_server/crypto/keyring.pyアトミックリロードと重複検証を備えたバージョン管理 HMAC キーリング。
aegis_server/エンタープライズ永続化とコンプライアンス API ライフサイクル。
tests/test_p0_release_gates.pyv3.1.0 リリースラインのブロッキング P0/P1 回帰テスト。
tests/test_market_hardening_gates.py新しい WAF と fsync フォールトインジェクション回帰ゲート。
tools/benchmarks/run_backpressure_stall.py再現可能なローカル WAL ストールベンチマーク。
tools/security/run_waf_corpus.py再現可能なローカル WAF コーパスハーネス。
tools/benchmarks/run_key_rotation.pyローカルマルチインスタンスアトミックキーローテーション演習。
tools/benchmarks/run_pqc_timing.py生サンプル保持付きのネイティブ ML-DSA タイミングハーネス。
docs/CLAIMS_MATRIX.md公開クレームステータス、エビデンスロケーター、反証境界。
docs/architecture/アーキテクチャインデックスと決定レコード。
docs/operations/バックプレッシャー、ローテーション、ロールバック、運用ランブック。
docs/security/脅威モデル、WAF テスト、PQC 評価、保証ロードマップ。
docs/benchmarks/測定契約と解釈ルール。
requirements.lockハッシュチェック済み依存関係解決。
対象読者ここから始める
開発者docs/DEVELOPER_QUICKSTART.md、docs/REPOSITORY_MAP.md、および CONTRIBUTING.md。
プラットフォーム運用者docs/PLATFORM_OPERATOR_GUIDE.md、DEPLOYMENT_GUIDE.md、および運用ランブック。
セキュリティレビューアSECURITY.md、docs/security/THREAT_MODEL.md、docs/FAQ_SECURITY.md、および docs/CLAIMS_MATRIX.md。
購入者と調達docs/PRODUCT_BRIEF_US.md、docs/BUYER_GUIDE_US.md、docs/FAQ_PROCUREMENT.md、および docs/COMMERCIAL_STRATEGY_US.md。
コンプライアンスとプライバシーdocs/compliance/COMPLIANCE_MAPPING.md および docs/privacy/DATA_RETENTION.md。
機関向けレビューアdocs/institutional/README.md、そのクレームエビデンスグラフ、未サポートクレームレポート、文書管理レコード。
リリースオーナーCHANGELOG.md、docs/benchmarks/BENCHMARK_RESULTS.md、リリース成果物、ゲートレコード。
  • docs/privacy/DATA_RETENTION.md