Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aegis-latent-core — AI 거버넌스 및 증거 게이트웨이로, 다중 제공업체 LLM 애플리케이션을 위한 솔루션입니다. FastAPI + 선택적 Rust 코어로 정책, WAF, 이그레스, 속도 제한, 세션, 서명된 영구 증거, 그리고 실패 시 폐쇄되는 오류 경로를 지원합니다. 자체 호스팅 방식이며, 인증 또는 SLO를 주장하지 않습니다. | Kitploit
도구/GitHubGitHub/juanlunaia/aegis-latent-core
CryptographyCloud SecurityThreat IntelligenceAPI SecurityAI SecurityLog Analysis
GitHubjuanlunaia/aegis-latent-core

aegis-latent-core

AI 거버넌스 및 증거 게이트웨이로, 다중 제공업체 LLM 애플리케이션을 위한 솔루션입니다. FastAPI + 선택적 Rust 코어로 정책, WAF, 이그레스, 속도 제한, 세션, 서명된 영구 증거, 그리고 실패 시 폐쇄되는 오류 경로를 지원합니다. 자체 호스팅 방식이며, 인증 또는 SLO를 주장하지 않습니다.

저장소 보기
1442일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Aegis Latent Core

다중 제공업체 LLM 애플리케이션을 위한 AI 거버넌스 및 증거 게이트웨이.

Aegis Latent Core는 OpenAI 호환 게이트웨이로, 트래픽을 업스트림 모델 제공업체로 전달하기 전에 요청 정책, WAF, 이그레스, 속도 제한 및 세션 제어를 적용합니다. 거버넌스 대상 트래픽의 경우 표준 증거 레코드를 구축하고, 레코드에 서명하며, 내구성 있는 write-ahead 로그에 커밋하고, 증거 상태를 호출자에게 노출합니다. 선택적 응답 강화는 제한된 큐 뒤에서 실행되며 권위 있는 증거 커밋을 대체하지 않습니다.

제품 경계: Aegis는 AI 거버넌스 및 증거 게이트웨이입니다. LLM, 범용 WAF, 규정 준수 인증, 법적 증거능력 판정, 프로덕션 SLO, 또는 네트워크·신원·개인정보·보존·사고 대응 통제의 대체물이 아닙니다.

GitHub Release PyPI Package npm Package License

CI Status Security Status Tests Passed Code Coverage

Python Versions TypeScript Rust Native Engine Formal Verification Supply Chain Security

마지막 검증: 2026-08-25 UTC 릴리스 기준선: 게시된 v3.1.0 병합 소스 기준선: 2050a310ec295afc61d033ff842c9a535a4f3105 (PR #112; 14개 버전 앵커가 4.0.0으로 동기화됨)

기준선 및 주장 범위

불변 공개 릴리스 기준선은 v3.1.0입니다. 커밋 2050a310ec295afc61d033ff842c9a535a4f3105는 병합된 v4 소스 기준선이며, 해당 소스 릴리스 계약은 14개 버전 앵커가 모두 4.0.0으로 동기화되었음을 보고합니다. 제한된 pending-terminal 증거를 사용한 스트리밍 SSE, 네이티브 Anthropic POST /v1/messages, Python 및 TypeScript SDK, 휴대용 MMR 증명, 포렌식 대시보드 및 ZIP 내보내기, 보조 RustWal 스트림 세그먼트, SSE 벤치마크는 병합 소스 기능입니다. 이들은 v3.1.0 태그에 귀속되지 않습니다.

병합된 소스는 아직 릴리스되지 않았고 게시되지도 않았습니다. 2026-08-25 감사 시점에 v4.0.0 태그, GitHub 릴리스, PyPI 게시물 또는 npm 게시물이 없었습니다. 릴리스 증거와 소스 구현 증거는 별도로 평가해야 합니다. 릴리스 준비 상태 검사기는 소스 계약만 평가합니다. 태그, GitHub 환경 승인, 서명자 신뢰 경로, 레지스트리 정책, 아티팩트 증명, 다중 아키텍처 런타임 또는 외부 승인을 증명하지 않습니다.

Aegis를 평가해야 하는 대상

Aegis는 둘 이상의 모델 제공업체를 운영하거나 거버넌스 대상 AI 트래픽에 대해 제공업체 독립적인 증거가 필요한 플랫폼, 애플리케이션 보안 및 AI 엔지니어링 팀을 위해 설계되었습니다. 초기 상업적 초점은 프라이빗 배포와 검증 가능한 증거가 필요하지만 이 저장소가 범용 인증 또는 인증 제품이 되기를 요구하지 않는 B2B SaaS, 핀테크 및 규제 대상 엔터프라이즈 플랫폼 팀입니다.

관련 구매 위원회에는 일반적으로 CISO 또는 AppSec 담당자, 플랫폼 엔지니어링, AI/ML 엔지니어링, 규정 준수 또는 법무, 조달 및 임원 스폰서가 포함됩니다. 권장 검증 순서는 로컬 평가 → 증거 재생 → 통제된 파일럿 → 보안 검토 → 조달 패키지 → 프로덕션 롤아웃입니다.

Aegis가 해결하는 문제

표준 액세스 로그는 API 호출이 발생했음을 보여줄 수 있습니다. 그러나 그 자체만으로는 정확한 거버넌스 대상 요청 및 응답 해시, 정책 경로, 증거 커밋 경계, 서명 체계, 체인 선행자, 또는 요청이 증거 경계 전후에 거부되었는지 여부를 입증하지 못합니다. Aegis는 이러한 전환을 선언된 배포 통제 하에서 명시적이고 검증 가능하게 만듭니다.

요청 및 증거 수명 주기```mermaid

sequenceDiagram participant C as Client participant A as Aegis Gateway participant W as Policy/WAF/Egress participant U as Upstream Model participant L as Signed WAL participant Q as Bounded Enrichment

root@kitploit:~
C->>A: Authenticated OpenAI-compatible or Anthropic request
A->>W: Size, canonicalization, WAF, session, rate-limit
W-->>C: Fail-closed response + durable error evidence when rejected
W->>U: Forward only after admission
U-->>A: Complete response or bounded SSE events
A->>L: Non-stream: hash, sign, append, flush, fsync
L-->>A: Non-stream durable evidence status
A->>Q: Optional bounded response analysis
A-->>C: Non-stream response + portable MMR proof headers
A-->>C: Stream events through bounded queue
A->>L: Stream terminal summary, sign, append, flush, fsync
L-->>A: Terminal commit complete
A-->>C: Protocol terminal marker
root@kitploit:~
엄격한 수명 주기는 다음과 같습니다:

1. 호출자를 인증하고 요청 식별자를 할당합니다.
2. 요청 크기 제한을 적용하고 요청 표현을 정규화합니다.
3. WAF, 세션 동작, 이그레스 및 속도 제한 제어를 적용합니다.
4. 필수 제어 실패 시 보안 경로를 조용히 약화시키는 대신 거부합니다.
5. 구성된 업스트림 공급자로 전달합니다.
6. 비스트리밍 호출의 경우 응답을 캡처하고, 정규 해시를 계산하고, 증거에 서명하고, WAL에 추가하고, 플러시하고, 반환하기 전에 `fsync`합니다.
7. SSE 호출의 경우 바이트 계정이 적용된 경계 큐를 통해 정제된 논리적 이벤트를 중계합니다. 정확히 전송된 바이트를 증분 해시합니다. 종료 시 프로토콜 종료 마커를 전송하기 전에 서명된 최종 요약 하나를 커밋합니다. 따라서 초기 스트리밍 헤더는 `durable`이 아닌 `X-Aegis-Evidence-Status: pending-terminal`입니다.
8. 권위 있는 레코드가 존재한 후 선택적 응답 강화를 경계가 적용된 워커 경로를 통해 실행합니다.

## 핵심 계약

| 제어 | 구현된 동작 | 증거 및 경계 |
|---|---|---|
| 증거 내구성 | 비스트리밍 관리 호출의 경우 코어 프록시는 반환 전에 요청/응답 증거를 커밋하고 `X-Aegis-Evidence-Status: durable`을 전송합니다. 스트리밍 SSE는 `pending-terminal`로 시작합니다. 프로토콜 종료 마커 전에 서명된 최종 요약 하나가 커밋되고, 종료 후 증명이 검색됩니다. | `tests/test_p0_release_gates.py`, `tests/test_proxy_streaming.py`, 프록시 실패 경로 테스트 및 WAL 무결성 테스트. 대상 파일 시스템과 스토리지 공급자는 여전히 배포 검증이 필요합니다. |
| 내구성 있는 터미널 오류 | 업스트림 비-2xx 응답, 회로 차단 경로 및 네트워크 오류는 증거 경계를 사용할 수 있을 때 내구성 있는 오류 증거 경로를 사용합니다. | `tests/test_enterprise_durable_evidence.py` 및 v3.1.0 릴리스 증거. 승인 후 스토리지 실패는 성공적인 응답이 아닌 실패-폐쇄 운영 사고입니다. |
| 체인 무결성 | 감사 노드는 선행 노드, 요청 해시, 응답 해시, 머클 루트, 서명 및 체계 메타데이터를 바인딩합니다. | `aegis/core/crypto_audit.py` 및 `verify_integrity()`. 변조 탐지는 불변 외부 스토리지와 동일하지 않습니다. |
| 강력한 서명 | 엄격한 원장은 임시 Ed25519 폴백을 거부합니다. HMAC-SHA256, 구성된 PKCS#11 또는 구성된 네이티브 서명은 선택된 정책을 충족해야 합니다. 레거시 HSM 인터페이스는 이제 소프트웨어 키를 파생하는 대신 실패-폐쇄됩니다. | 서명자 테스트 및 엄격한 시작 게이트. 모의 PKCS#11 테스트는 어댑터 증거일 뿐이며, HMAC은 대칭형이며, HSM 상호 운용성, 키 비수출성, FIPS 검증 또는 제3자 부인 방지가 확립되지 않았습니다. |
| 키 순환 | 엔터프라이즈 서명자는 하나의 활성 키, 기록 검증 키, 명시적 만료 및 비밀 아님 `key_id` 메타데이터를 가진 원자적 버전 관리 HMAC 키링을 지원합니다. | `aegis_server/crypto/keyring.py`, `tests/test_keyring_rotation.py`. 프로덕션 주장에는 3-레플리카 배포 증거가 여전히 필요합니다. |
| 속도 제한 | Redis 기반 분산 제한은 백엔드를 사용할 수 없을 때 실패-폐쇄됩니다. 개발용 인메모리 제한은 프로덕션 대체물이 아닙니다. | 속도 제한기 테스트 및 배포 구성. Redis/TLS/HA 동작은 배포에 따라 다릅니다. |
| 엔터프라이즈 ID 및 테넌트 바인딩 | 미출시 후보는 구성된 API 키 매핑, 엄격한 OIDC 클레임 또는 명시적으로 고정된 mTLS 인증서에서 불변 주체를 파생합니다. 테넌트/세션 헤더는 증거 테넌트 또는 할당량 키를 선택하지 않습니다. | `aegis/auth/`, `aegis/proxy/dependencies.py` 및 인증 통합 테스트. IdP, TLS 종단, 인증서 수명 주기 및 Redis 승인은 배포에 따라 달라집니다. 현재 mTLS 소스는 리프-핀 모드이며 범용 PKI 검증이 아닙니다. |
| 최종 세그먼트 아카이빙 | 순환된 JSONL WAL 세그먼트는 버전 관리 매니페스트를 받고 SHA-256, 버전, 잠금 모드 및 보존 검증과 함께 선택적 S3 Object Lock 어댑터를 통해 업로드할 수 있습니다. 선택적 RFC 3161 승인은 명시적 CA 파일에 대한 OpenSSL 검증이 필요합니다. | `aegis/storage/`, `aegis/anchoring/` 및 집중 테스트. 이는 대상 승인 없이는 규제 WORM, 법적 증거 능력 또는 외부 시간 보장이 아닙니다. |
| 프라이버시 안전 텔레메트리 | 폐쇄 스키마 보안 이벤트는 프롬프트/응답/토큰 텍스트, 임베딩, 원시 테넌트/세션 식별자, 서명자 이름 및 예외 문자열을 생략합니다. 선택적 경계 SQLite 스풀은 지원되는 SIEM 인코딩으로 내보냅니다. | `aegis/telemetry/` 및 프라이버시 센티널 테스트. 다운스트림 전달, 보존, 액세스 제어 및 운영 SLO는 외부적입니다. |
| 기능 보고 | `aegis.crypto`는 구현됨, 선택적 런타임, 스텁 및 외부 검증 필요 상태를 구분하는 기계 판독 가능 인벤토리를 노출합니다. | `aegis/crypto/capabilities.py` 및 집중 테스트. 현재 ZK API는 비실제 테스트 스텁이며, 휴대용 MMR 증명은 O(log n)으로 증가하며, FIPS 검증은 주장되지 않습니다. |
| TEE 증명 경계 | TEE 디바이스 노드는 검색 전용으로 보고됩니다. 호출자 작성 레거시 보고서는 거부됩니다. 주입된 검증자는 정확한 측정, 서명자, 논스, 신선도, 디버그, TCB 및 보고서 데이터 정책 평가를 위한 인증된 정규화 클레임을 제공할 수 있습니다. | `aegis/core/tee_manager.py` 및 하드웨어 모듈 테스트. 저장소는 엔클레이브 로더, 벤더 견적 파싱, 인증서/담보 검증, 호스트 루트 기밀성 또는 대상 증명 승인을 구현하지 않습니다. |
| 차등 프라이버시 경계 | 내부 라플라스 카운트 프리미티브는 민감도 1과 시스템 CSPRNG를 사용하여 추가/제거-단일-레코드 인접성 하에서 한 번의 릴리스를 수행합니다. | `aegis/core/dp_analytics.py` 및 결정적 테스트. 게시된 DP HTTP 엔드포인트가 없습니다. 반복 릴리스에는 여기에 구현되지 않은 내구성 있는 회계사, 안정적인 데이터셋/쿼리 ID, 메모이제이션 및 검토된 기여 범위가 필요합니다. |
| 퍼징 기능 경계 | 퍼징은 `cargo`, `cargo-fuzz`, 비공개 워크스페이스, 경계가 적용된 구문 분석 가능 매니페스트 및 모든 정확히 제한된 정규 대상 파일이 존재할 때만 사용할 수 있습니다. 실행 상태는 정상, 크래시 아티팩트, 도구 오류, 시간 초과 및 사용 불가를 구분합니다. | `aegis/core/fuzzing_harness.py` 및 집중 테스트. 현재 트리에는 cargo-fuzz 워크스페이스나 Kani 하네스가 없으며, 측정된 커버리지는 여전히 사용할 수 없고, 경계 테스트는 완전한 증명이 아닙니다. |
| 자문 AI 컨텍스트 | `AGENTS.md`, `llms.txt` 및 `.aegis_ai_context/`는 코딩 어시스턴트를 위한 저장소 탐색 및 주장 경계를 제공합니다. | 이러한 파일은 자문 데이터입니다. 권한 부여를 재정의하거나, 런타임 동작을 설정하거나, 병합된 소스를 릴리스로 전환할 수 없습니다. |
| 요청 경계 | 과도하게 큰 본문은 일반 애플리케이션 처리 전에 거부됩니다. | P0/P1 릴리스 테스트. 제한은 배포된 공급자 및 스트리밍 정책에 맞게 크기가 조정되어야 합니다. |
| WAF | NFKC 정규화, 제로 너비 제거, 중요 패턴 차단, 구조적 깊이 가드 및 가중 로컬 분석이 애플리케이션 경계에서 실행됩니다. | `tests/data/waf_corpus_v1.json` 및 `tools/security/run_waf_corpus.py`. 인그레스 HTTP/2 파싱은 애플리케이션 경계 밖에 있습니다. |
| 이그레스 | 정규 허용 목록은 체계, 사용자 정보, 잘못된 포트, 지원되지 않는 형식 및 승인되지 않은 엔드포인트를 거부합니다. | `aegis/proxy/egress_guard.py` 및 테스트. 이는 방화벽, 네임스페이스, NetworkPolicy 또는 클라우드 이그레스 제어를 대체하지 않습니다. |
| 커널 제어 | 엄격한 시작은 Seccomp 및 LSM/AppArmor/SELinux 기능을 요구할 수 있으며 명시적 샌드박스 모드 외부에서 강제 적용 누락을 거부합니다. | `aegis/core/seccomp_guard.py`, `aegis/core/lsm_guard.py`, 배포 테스트. 대상 커널은 여전히 승인 테스트가 필요합니다. |
| 응답 강화 | 분석은 경계가 적용되고, 관찰 가능하며, 필요한 경우 세션별로 직렬화됩니다. 선택 사항이며 내구성 있는 증거 계약을 약화시킬 수 없습니다. | 분석기 및 큐 테스트. 실제 I/O 포화 상태에서의 큐 동작은 백프레셔 런북에 설명되어 있습니다. |
| 휴대용 포함 증명 | 모든 새 원장 레코드는 자체 포함된 `aegis-mmr-inclusion-v1` 증명, 리프 다이제스트, 정렬된 피크 및 루트를 저장합니다. 비스트리밍 응답은 이를 `X-Aegis-MMR-*` 헤더로 반환합니다. 스트리밍 호출은 인증된 사후 종료 증명 링크를 노출합니다. | 크로스 언어 골든 벡터 및 WAL 재생/변조 테스트. 유효한 증명은 선언된 MMR 루트에 포함을 확립합니다. 그 자체로 외부 타임스탬프, 보존 또는 법적 증거 능력을 확립하지는 않습니다. |

## 로컬 평가를 위한 빠른 시작

로컬 경로는 개발, 테스트 및 증거 재생을 위한 것입니다. 프로덕션 배포 프로필이 아닙니다.```bash
git clone https://github.com/JuanLunaIA/aegis-latent-core.git
cd aegis-latent-core
python3 -m venv .venv
. .venv/bin/activate
python -m pip install --require-hashes -r requirements.lock
python -m pip install --no-deps -e .
python -m compileall -q aegis aegis_server
pytest -q

최소 소스 체크아웃 게이트웨이의 경우, 로컬 또는 모의 업스트림과 함께 선언된 aegis 콘솔 진입점을 사용하세요:```bash export AEGIS_SECURITY_ENFORCEMENT_MODE=development export AEGIS_DEBUG_MODE=true export AEGIS_AUTH_DISABLED=true export AEGIS_BACKEND_URL='http://127.0.0.1:9001/v1' export AEGIS_WAL_PATH='/tmp/aegis-evaluation.wal.jsonl' aegis

root@kitploit:~
`development`는 현재 설정 모델에서 허용되는 유일한 비엄격(non-strict) 모드입니다. 이전의 `permissive` 값과 `uvicorn aegis.main:app` 명령은 더 이상 사용되지 않습니다. 공급자 키, 베어러 토큰, 서명 비밀값, WAL 레코드 또는 고객 페이로드를 소스 제어에 절대 넣지 마십시오.

## 병합 소스 SDK

[`sdk/python`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/sdk/python)의 병합 소스 Python 배포판은 공식 OpenAI 및 Anthropic 클라이언트를 하위 클래스로 사용하는 드롭인 통합입니다. 기존 요청/응답 모델 유형과 동기/비동기 리소스 API는 유지되며, Aegis 테넌트, 세션 및 베어러 인증 헤더는 생성 시 주입됩니다. 네이티브 Anthropic `/v1/messages` 수신 경로는 `AEGIS_PROVIDER=anthropic`을 요구하며, 이를 OpenAI 객체로 변환하는 대신 Anthropic Messages 응답 형태를 유지합니다.

[`sdk/typescript`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/sdk/typescript)의 엣지 호환 병합 소스 TypeScript 패키지는 Web Crypto로 `aegis-mmr-inclusion-v1` 증명을 검증하고, 공급자 페이로드를 다시 선언하는 대신 공급자 네이티브 래퍼와 생성자 옵션을 제공합니다. 공식 OpenAI 및 Anthropic 패키지는 피어 종속성(peer dependency)이므로, 해당 네이티브 리소스, 요청 매개변수, 응답 모델, 스트리밍 반복자, 재시도 및 오류 유형은 여전히 권위 있는 것으로 유지됩니다. 두 SDK 모두 `sdk/shared/` 아래의 동일한 고정 증명 벡터를 사용합니다.

미출시 Python SDK 후보에는 프라이버시 최소화 LangChain 및 LlamaIndex 콜백 어댑터도 포함됩니다. 외부 신뢰 게시자, 환경, 서명 태그 및 저장소 변수 사전 요구 사항이 구성되지 않는 한 게시 워크플로는 비활성화됩니다. [`docs/DEVELOPER_INTEGRATIONS_GUIDE.md`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/docs/DEVELOPER_INTEGRATIONS_GUIDE.md)를 참조하십시오.```python
from aegis_sdk.openai import OpenAI

client = OpenAI(
    aegis_api_key="gateway-token",
    gateway_url="https://aegis.internal",
    tenant_id="tenant-42",
)
response = client.chat.completions.create(
    model="gpt-4.1-mini",
    messages=[{"role": "user", "content": "hello"}],
)

증명 검증은 선택 사항입니다. 호출자가 신뢰할 수 있는 MMR 루트를 독립적으로 승인된 채널을 통해 확보해야 하기 때문입니다. 신뢰할 수 없는 동일한 응답에서 루트를 신뢰하면서 검증을 활성화하면 손상은 감지할 수 있지만, 독립적인 신뢰 앵커를 제공하지는 않습니다.

병합 소스 포렌식 감사 대시보드

병합 소스 dashboard는 읽기 전용 Next.js 16 및 React 19 인터페이스입니다. 인증된 게이트웨이 데이터만 렌더링합니다: 개요 상태, 필터 가능한 보존 기간 원장, CIDv1 식별자를 포함한 표준 JCS 및 DAG-CBOR 노드 프로젝션, 로컬 Web Crypto 샌드박스를 갖춘 대화형 MMR 검증기, 라이브 Prometheus 파생 메트릭, 그리고 제한된 포렌식 내보내기 워크플로우입니다. 대체 샘플 데이터는 포함되어 있지 않습니다.```bash cd sdk/typescript && npm ci && npm run build cd ../../dashboard && npm ci export AEGIS_PRIMARY_BASE_URL='https://aegis.internal' export AEGIS_DASHBOARD_API_KEY='retrieve-from-your-secret-manager' npm run dev

root@kitploit:~
`AEGIS_DASHBOARD_API_KEY`는 서버 전용이며 브라우저 번들에는 절대 직렬화되지 않습니다. 내보내기 엔드포인트는 키별 범위가 구성된 경우 `audit:export` 범위를 요구합니다. 각 바운드 ZIP에는 RFC 8785 JCS `manifest.json`, CIDv1로 식별되는 표준 DAG-CBOR `ledger_slice.cbor`, `merkle_proof.json`, `audit_certificate.pdf`, `VERIFY.sh`가 포함됩니다. 인증서는 기술적 무결성 보고서이며, 인증 또는 법적 증거능력 결론이 아닙니다.

## 엄격한 배포 경로

엄격 모드는 의도된 프로덕션 운영 방식입니다. 인증, 지속 가능한 증거, 강력한 서명, 바운드 요청 본문, 분산형 속도 제한 백엔드, 지속 가능한 스토리지, 그리고 구성된 커널 제어가 필요합니다. 비밀 관리자를 사용하고 WAL을 소유자만 읽을 수 있는 지속 가능한 경로에 마운트하십시오.```bash
export AEGIS_SECURITY_ENFORCEMENT_MODE=strict
export AEGIS_API_KEYS='replace-with-a-secret-manager-reference'
export AEGIS_SIGNING_KEY='at-least-32-bytes-of-secret-material'
export AEGIS_RATE_LIMIT_BACKEND=redis
export AEGIS_REDIS_URL='rediss://redis.internal:6380/0'
export AEGIS_REQUIRE_DISTRIBUTED_LIMITER=true
export AEGIS_REQUIRE_DURABLE_EVIDENCE=true
export AEGIS_REQUIRE_LSM=true
export AEGIS_REQUIRE_SECCOMP=true
export AEGIS_MAX_REQUEST_BODY_BYTES=1048576
export AEGIS_BACKEND_URL='https://llm.internal.example/v1'
export AEGIS_WAL_PATH='/var/lib/aegis/aegis.wal.jsonl'

제로-재시작 HMAC 회전을 위해, 단일 프로세스 시작 시크릿에 의존하는 대신 소유자만 읽을 수 있는 키링 경로를 구성하세요:```bash export AEGIS_SIGNER_PROVIDER=hmac export AEGIS_HMAC_KEYRING_PATH='/var/lib/aegis/secrets/hmac-keyring.json' export AEGIS_HMAC_KEYRING_RELOAD_INTERVAL_S=1

root@kitploit:~
키링 프로토콜, 오버랩 윈도우, 만료, 롤백, 그리고 3-레플리카 승인 기준은 [`docs/operations/KEY_ROTATION_RUNBOOK.md`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/docs/operations/KEY_ROTATION_RUNBOOK.md)에 명시되어 있습니다. 키링 경로는 비밀 관리자가 아닙니다. 배포 시에도 여전히 관리권(커스터디), 접근 제어, 원자적 전달, 백업, 폐기, 그리고 감사 가능성을 확립해야 합니다.

## 증거 및 서명 모델

로컬 원장은 인메모리 바운드 체인과 선택적 아카이브 세그먼트를 갖춘 추가 전용 JSONL WAL입니다. 각 레코드에는 요청 및 응답 해시, 체인 연결, 머클 루트, 서명 메타데이터, 그리고 요청 식별자가 포함됩니다. WAL은 내구성 있는 응답 경로가 완료되기 전에 플러시되고 동기화됩니다.

지원되는 서명 선택지는 배포 환경에 따라 달라집니다:

| 서명자 | 적절한 경계 | 중요한 제한 사항 |
|---|---|---|
| HMAC-SHA256 | 단일 노드 또는 공유 비밀 자체 호스팅 배포 | 대칭 키 방식입니다. 키를 보유한 모든 검증자는 서명도 할 수 있습니다. HMAC은 고전적 방식이며 양자 내성이 없습니다. |
| HSM/Vault 기반 서명자 | 키 격리 또는 원격 관리권이 필요한 엔터프라이즈 배포 | 가용성, 정책, TLS/mTLS, 순환, 그리고 오프라인 검증에는 대상 배포 환경 자체의 증거가 필요합니다. |
| 네이티브 ML-DSA-65 서명자 | 실제 Rust 백엔드를 빌드하고 로드하는 환경 | 보존된 100만 샘플 후보 아티팩트는 `sign`에 대해 유의미한 타이밍 차이를 발견하지 못했지만(`p=0.8521504207157158`), `verify`에 대해서는 임계값을 충족하지 못했습니다(`p=0.0`). 상수 시간 실행 주장은 승인되지 않았습니다. [`docs/security/PQC_CONSTANT_TIME.md`](https://github.com/juanlunaia/aegis-latent-core/blob/HEAD/docs/security/PQC_CONSTANT_TIME.md)를 참조하십시오. |

Aegis는 네이티브 백엔드를 사용할 수 없을 때 ML-DSA 서명을 위조하지 않습니다. 백엔드를 사용 불가로 보고하고 명시적인 실제 폴백 정책을 요구합니다. `p > 0.05`인 타이밍 결과는 명명된 실험 조건에서 통계적으로 유의미한 누출이 감지되지 않았다는 의미일 뿐이며, 상수 시간 실행을 증명하는 것은 아닙니다.

## 역압 및 장애 의미론

내구성 있는 증거는 핫 경로 불변 조건입니다. 저장소 또는 `fsync` 지연 상황에서 요청 경로는 구성된 경계에 따라 차단되거나 거부될 수 있으며, 권위 있는 증거를 조용히 유실해서는 안 됩니다. 보강 큐는 선택적 작업을 거부할 수 있지만, 큐 정책이 관리되는 수락 응답을 기록되지 않은 응답으로 바꿀 수는 없습니다.

결정적 장애 주입 하네스는 다음과 같습니다:```bash
PYTHONPATH=. .venv/bin/python tools/benchmarks/run_backpressure_stall.py \
  --duration-s 0.25 --offered-rps 10000 --fsync-delay-ms 2 --max-workers 64 \
  --output evidence/backpressure_stall_report.json

유지된 v3.1.0 실행은 2ms 주입 fsync 지연과 함께 10,000 RPS로 10,000건의 요청을 제공했습니다. 10,000건의 내구성 있는 커밋, 실패 0건, 누락 ID 0건, 중복 ID 0건, 그리고 유효한 체인 무결성을 기록했습니다. 관측된 p99 커밋 지연 시간은 1,189.89ms였습니다. 이는 상당한 큐잉이 있는 제한된 장애 주입 결과입니다. 프로덕션 용량 또는 SLO 주장이 아닙니다. docs/operations/BACKPRESSURE_RUNBOOK.md를 참조하십시오.

WAF 및 인그레스 경계

로컬 코퍼스는 현재 15개의 실행 가능한 악성 사례와 8개의 정상 사례를 포함합니다. v3.1.0 후보 실행은 해당 고정 코퍼스에 대해 관측된 우회 0건과 정상 오탐 0건을 기록했습니다. 코퍼스가 작기 때문에 신뢰 구간이 넓습니다. 이 결과는 회귀 신호이지 보편적인 탐지 범위가 아닙니다.

애플리케이션 하네스는 HTTP/2 단편화, 의사 헤더 순서, 연속 경계 차이, 압축 본문 파서 차이 또는 인그레스별 정규화를 실행하지 않습니다. nuclei-templates/waf-bypass는 고정된 리비전이 승인된 일회용 로컬 대상에 대해 실행되고 유지된 아티팩트를 생성하지 않는 한 실행된 것으로 취급되지 않습니다. docs/security/WAF_TESTING.md를 참조하십시오.

관측 가능성 및 운영

관리되는 응답은 X-Aegis-Request-ID, X-Aegis-Session-ID, X-Aegis-Evidence-Status, X-Aegis-Analysis-Status를 노출하며, 비스트리밍 내구성 커밋 후에는 X-Aegis-MMR-Format, X-Aegis-MMR-Leaf, X-Aegis-MMR-Proof, X-Aegis-MMR-Root 증명 헤더를 노출합니다. 스트리밍 응답은 /v1/audit/proofs/{request_id}에 대한 Link를 노출하고 인증된 터미널 조회가 성공할 때까지 pending-terminal 상태를 유지합니다. 권위 있는 레코드는 증거 저장소에 있습니다.

운영자는 증거 커밋 실패, WAL 동기화 실패, 속도 제한 백엔드 실패, 큐 포화, 회로 차단, 업스트림 오류 급증, 키링 리로드 실패, 키 중복 누락, 서명자 사용 불가, Seccomp/LSM 시작 거부 및 무결성 검증 실패에 대해 경고해야 합니다. 인시던트 처리 중에는 WAL 세그먼트와 보고서를 읽기 전용으로 보존하십시오. 종료 기준이 충족되면 이전 서명/이미지 다이제스트 릴리스로 롤백하십시오.

병합된 소스 기준에서 PyO3 확장을 사용할 수 있는 경우, 각 터미널 스트리밍 레코드는 권위 있는 JSONL 원장 커밋을 수행하는 동일한 실행기 호출 내에서 <AEGIS_WAL_PATH>.stream.rwal에 있는 보조 CRC32 프레임, 메모리 매핑 RustWal 세그먼트에 한 번 추가로 추가됩니다. 네이티브 세그먼트는 256MiB로 제한됩니다. JSONL 커밋 후 추가가 실패하면 Aegis는 aegis_native_stream_wal_errors_total을 증가시키고, 성능 저하를 기록하고, 프로세스에 대한 보조 세그먼트를 비활성화하며, JSONL 체인이 재생 권위자로 남아 있기 때문에 클라이언트에 표시되는 터미널 마커를 보존합니다. 스트리밍 원격 측정은 페이로드 레이블 없이 기간 히스토그램, 토큰 카운터 및 제한된 범주 편집 카운터도 노출합니다.

배포 토폴로지

복제본 간 전역 감사 순서 및 다중 지역 HA는 현재 릴리스에서 주장되지 않습니다. 확장 가이드와 로드맵을 권위 있는 경계로 사용하십시오.

벤치마크 해석

저장소는 디스패치 마이크로벤치마크, 클라이언트에 표시되는 프록시 오버헤드, 업스트림 포함 지연 시간, WAL 내구성 처리량, WAF 코퍼스 메트릭 및 네이티브 암호화 타이밍을 분리합니다. 각 측정은 워크로드, 하드웨어, 워밍업, 샘플 수, 백분위수 방법, 원시 아티팩트 및 경계를 식별해야 합니다.

이전에 게시된 2.70 µs 결과는 백그라운드 디스패치 마이크로벤치마크이지 엔드투엔드 게이트웨이 지연 시간이 아닙니다. 워커당 처리량은 인터프리터, 이벤트 루프 스케줄링, 업스트림 동작, 저장소 및 배포 토폴로지에 의해 제한됩니다. 주장 매트릭스를 충족하는 새로운 아티팩트 없이 "제로 지연", "제로 오버헤드", "10k RPS 용량" 또는 "1B RPM"에 대한 README 주장은 승인되지 않습니다.

병합된 소스 Phase 2 인프로세스 스트리밍 하네스는 benchmarks/bench_streaming_sse.py입니다. 유지된 작업 트리 측정값은 evidence/commercial_phase2_streaming_benchmark.json입니다. 라운드당 1,000개의 결정론적 SSE 이벤트를 실행하고 첫 바이트 지연 시간, 변환 처리량, 큐 최고 수위 및 tracemalloc 최대 메모리를 보고합니다. 네트워크 및 내구성 WAL 지연 시간을 제외하므로 엔드투엔드 용량 결과가 아닙니다.

docs/benchmarks/README.md, docs/BENCHMARKS.md 및 docs/performance/SCALING_GUIDE.md를 참조하십시오.

보안 및 공급망 자세

릴리스 프로세스는 잠금 파일, SBOM, 종속성/권고 결과, 출처 봉투, 릴리스 게이트 레코드, 저장소 매니페스트, 자산 해시 및 롤백 지침을 생성합니다. 보안 정책은 SECURITY.md에 있으며, 공개 주장 통제는 docs/CLAIMS_MATRIX.md에 있습니다. 취약점 보고는 공개 이슈 댓글이 아닌 SECURITY.md에 설명된 비공개 보고 경로를 사용해야 합니다.

저장소는 자체적으로 SOC 2, HIPAA, FedRAMP, EU AI Act 적합성, GDPR 준수, FIPS 140 검증 또는 법원 증거 능력을 주장하지 않습니다. 조직이 더 넓은 통제 시스템 및 독립적 평가의 일부로 평가할 수 있는 코드 및 증거 경로를 제공합니다. 프레임워크 참조는 인증 또는 법적 결론이 아닌 기여 매핑입니다.

상용 경로

상용 모델은 의도적으로 단계적으로 구성됩니다:

가격 가설, 서비스 비용 가정, 조달 차단 요인 및 구매자 질문은 docs/COMMERCIAL_STRATEGY_US.md 및 docs/BUYER_GUIDE_US.md에 있습니다. 저장소는 고객 로고, 사용후기, 채택 수치, 지원 범위 또는 ROI 보증을 조작하지 않습니다.

저장소 맵

문서 인덱스

비목표 및 잔여 위험

애플리케이션 계층 통제는 네트워크 세분화, 방화벽 정책, Kubernetes NetworkPolicy, 클라우드 IAM, 비밀 관리자, 불변 백업, 재해 복구 테스트 또는 인시던트 대응 프로그램을 대체하지 않습니다. 엄격한 시작 검사는 초기화 시 구성된 전제 조건을 증명합니다. 외부 공급자, 파일 시스템, 커널, 서명자 또는 네트워크가 무기한으로 정상 상태를 유지한다는 것을 증명하지 않습니다. HMAC-SHA256은 고전적이고 대칭적입니다. 장기 또는 양자 민감 증거에는 검토된 마이그레이션 또는 하이브리드 아키텍처가 필요합니다. ML-DSA 가용성은 정적 시간 증명, FIPS 140 검증 또는 인증과 동일하지 않습니다.

선언된 테스트 범위에서 관리되는 수락 응답에 내구성 있는 증거가 없거나, 체인 검증에 실패하거나, 중요한 WAF 코퍼스 사례가 우회되거나, 유효한 키 순환이 레코드를 잃거나 무효화하거나, 타이밍 실험이 누출을 노출하거나, 공급망 게이트가 실패하거나, 공개 문서가 증거를 과장하는 경우 릴리스가 차단됩니다. 외부 보증 경로는 docs/SECURITY_ASSURANCE_ROADMAP.md를 참조하십시오.

라이선스

저장소는 LICENSE 및 COMMERCIAL.md의 조건에 따라 라이선스가 부여됩니다. 상용 사용 사례, AGPL 의무, 면제, 향후 버전 권리 및 계약 조건에는 적용 가능한 라이선스 텍스트와 법적 검토가 필요합니다. 이 README는 법적 조언이 아닙니다.

현재 릴리스

최신 게시 릴리스는 v3.1.0입니다. 커밋 2050a310ec295afc61d033ff842c9a535a4f3105는 14개의 동기화된 4.0.0 버전 앵커가 있는 병합된 v4.0.0 소스 기준이지만 게시되지 않은 소스로 유지됩니다. v4 태그, GitHub 릴리스, PyPI 패키지 또는 npm 패키지는 주장되지 않습니다. OCI 게시, WORM 상태, SLSA 수준, 법적 증거 능력 또는 프로덕션 준비 상태에 대한 주장은 없습니다. ML-DSA verify 타이밍 주장은 유지된 실험이 p=0.0을 반환했기 때문에 차단된 상태로 유지됩니다. 소스 병합 또는 게시된 릴리스는 모든 배포 전제 조건 또는 외부 보증 요구 사항이 충족되었다는 증거가 아닙니다.

외부 참조 경계

문서는 NIST AI RMF, NIST CSF, NIST FIPS 204, W3C WCAG 2.2, CISA Secure by Design, IETF HTTP/2 및 기타 1차 소스를 참조 프레임워크로 사용합니다. 이러한 소스는 용어 또는 검토 렌즈를 정의합니다. Aegis를 인증하거나 고객별 법적, 보안, 개인정보 보호 또는 접근성 검토를 대체하지 않습니다.

관련 문서

  • docs/DEVELOPER_QUICKSTART.md
  • docs/DEVELOPER_INTEGRATIONS_GUIDE.md
  • docs/PLATFORM_OPERATOR_GUIDE.md
  • docs/architecture/ARCHITECTURE.md
  • docs/FAQ_TECHNICAL.md
  • docs/FAQ_SECURITY.md
  • docs/FAQ_PROCUREMENT.md
  • docs/compliance/COMPLIANCE_MAPPING.md
도구 다운로드
토폴로지용도증거 경계공개 위험
단일 프로세스 / 단일 내구성 WAL로컬 평가 및 소규모 자체 호스팅 배포하나의 프로세스가 체인과 저장 경로를 소유프로세스, 볼륨 및 키 관리가 단일 장애 도메인입니다.
팟당 워커 1개독립적인 로컬 번들이 있는 수평 애플리케이션 확장각 팟이 독립적으로 검증 가능한 번들 생성복제본 간 전역 순서는 암시되지 않습니다.
공유 키 제어가 있는 3개 복제본순환 및 장애 조치 연습각 노드는 키 ID를 포함하고 중복 자료를 검증할 수 있음비밀 관리자 전파, 클록, 저장소 및 복제본 오케스트레이션에는 승인 증거가 필요합니다.
중앙 집중식 작성자상태 비저장 게이트웨이 복제본 간의 정렬된 증거단일 작성자 또는 승인된 순서 서비스가 내구성 있는 시퀀스 소유작성자 가용성, 큐 동작 및 교차 지역 장애 모드는 아키텍처 작업으로 남아 있습니다.
패키지범위약속 경계
커뮤니티 / OSSAGPL 자체 호스팅 평가 및 오픈소스 사용지원 또는 SLA 약속 없음.
팀 / 파일럿명명된 범위의 시간 제한, 프로덕션 유사 평가고정 범위, 증거 재생, 배포 체크리스트 및 명시적 지원 시간.
프로덕션상용 자체 호스팅 배포, 업데이트 및 배포 지침배포 및 요청 계층에 따라 규모가 정해진 연간 상용 조건, 지원되지 않는 인증 약속 없음.
엔터프라이즈조달, 아키텍처 지원, 보안 검토 및 협상된 응답 목표책임 있는 지원 운영, 법적 조건, 데이터 보존 성명 및 명시적 제외 사항 필요.
소버린 / OEM에어갭, 재배포, 임베디드, 에스크로 또는 전용 보증용량, 법적 검토 및 독립적 보증이 존재한 후에만 향후 제공.
경로목적
docs/DEVELOPER_QUICKSTART.md증거 게이트를 약화시키지 않고 저장소를 복제, 설치, 실행, 테스트 및 확장합니다.
docs/PLATFORM_OPERATOR_GUIDE.md배포 토폴로지, 저장소, Redis, 커널 자세, 원격 측정 및 롤백 경계.
docs/FAQ_TECHNICAL.md수명 주기, 실패 의미, WAF, 타이밍 및 토폴로지에 대한 기술적 질문.
docs/FAQ_PROCUREMENT.md지원, 라이선스, 가격 가설 및 보증 경계에 대한 조달 질문.
docs/FAQ_SECURITY.mdFIPS, PQC, HTTP/2, WAF 및 공급망에 대한 보안 질문.
docs/compliance/COMPLIANCE_MAPPING.md고객 평가 경계가 있는 프레임워크 기여 맵.
docs/privacy/DATA_RETENTION.md유지된 데이터, 보존 결정, 개인정보 보호 위험 및 운영자 통제.
docs/architecture/ARCHITECTURE.md시스템 경계, 요청 상태 머신 및 토폴로지 동작.
docs/benchmarks/BENCHMARK_RESULTS.md표준 v3.1.0 벤치마크 결과 및 재현 명령.
docs/operations/ROLLBACK_RUNBOOK.md증거 보존 롤백 및 복구 절차.
docs/institutional/README.md주장 통제가 포함된 6권 분량의 기관 아키텍처, 보안, 운영, 규제 및 조달 검토 제품군.
aegis/proxy/app.py핵심 FastAPI 프록시 수명 주기, 요청 통제, 증거 게이트, 스트리밍 정책, 헤더 및 제한된 강화.
aegis/proxy/waf.py애플리케이션 계층 WAF 및 정규화 파이프라인.
aegis/proxy/egress_guard.py표준 이그레스 허용 목록 및 엔드포인트 검증.
aegis/core/crypto_audit.py표준 포렌식 원장, 서명, WAL 지속성, 순환 및 무결성 검증.
aegis/core/forensic_bundle.py제한된 JCS/DAG-CBOR 증거 번들, CIDv1 매니페스트, PDF 인증서 및 오프라인 검증기.
dashboard/읽기 전용 Next.js 포렌식 대시보드 및 서버 측 인증 BFF.
sdk/python/ 및 sdk/typescript/Python 드롭인 공식 클라이언트 하위 클래스, 공급자 SDK 피어 종속성이 있는 TypeScript 공급자 네이티브 래퍼, 이식 가능한 MMR 증명 검증.
benchmarks/bench_streaming_sse.py재현 가능한 1,000개 이상 이벤트 인프로세스 SSE 변환 벤치마크.
aegis/core/ratelimiter.py인메모리 개발 제한기 및 실패 시 폐쇄 Redis 제한기.
aegis/core/seccomp_guard.pySeccomp 기능 및 적용 가드.
aegis/core/lsm_guard.pyAppArmor/SELinux 탐지 및 엄격한 어서션.
aegis_server/crypto/keyring.py원자적 리로드 및 중복 검증이 있는 버전 관리 HMAC 키링.
aegis_server/엔터프라이즈 지속성 및 규정 준수 API 수명 주기.
tests/test_p0_release_gates.pyv3.1.0 릴리스 라인에 대한 차단 P0/P1 회귀 테스트.
tests/test_market_hardening_gates.py새로운 WAF 및 fsync 장애 주입 회귀 게이트.
tools/benchmarks/run_backpressure_stall.py재현 가능한 로컬 WAL 중단 벤치마크.
tools/security/run_waf_corpus.py재현 가능한 로컬 WAF 코퍼스 하네스.
tools/benchmarks/run_key_rotation.py로컬 다중 인스턴스 원자적 키 순환 연습.
tools/benchmarks/run_pqc_timing.py원시 샘플 보존이 있는 네이티브 ML-DSA 타이밍 하네스.
docs/CLAIMS_MATRIX.md공개 주장 상태, 증거 로케이터 및 반증 경계.
docs/architecture/아키텍처 인덱스 및 결정 레코드.
docs/operations/백프레셔, 순환, 롤백 및 운영 런북.
docs/security/위협 모델, WAF 테스트, PQC 평가 및 보증 로드맵.
docs/benchmarks/측정 계약 및 해석 규칙.
requirements.lock해시 검사 종속성 해결.
대상시작 위치
개발자docs/DEVELOPER_QUICKSTART.md, docs/REPOSITORY_MAP.md 및 CONTRIBUTING.md.
플랫폼 운영자docs/PLATFORM_OPERATOR_GUIDE.md, DEPLOYMENT_GUIDE.md 및 운영 런북.
보안 검토자SECURITY.md, docs/security/THREAT_MODEL.md, docs/FAQ_SECURITY.md 및 docs/CLAIMS_MATRIX.md.
구매자 및 조달docs/PRODUCT_BRIEF_US.md, docs/BUYER_GUIDE_US.md, docs/FAQ_PROCUREMENT.md 및 docs/COMMERCIAL_STRATEGY_US.md.
규정 준수 및 개인정보 보호docs/compliance/COMPLIANCE_MAPPING.md 및 docs/privacy/DATA_RETENTION.md.
기관 검토자docs/institutional/README.md, 해당 주장-증거 그래프, 지원되지 않는 주장 보고서 및 문서 통제 레코드.
릴리스 소유자CHANGELOG.md, docs/benchmarks/BENCHMARK_RESULTS.md, 릴리스 아티팩트 및 게이트 레코드.
  • docs/privacy/DATA_RETENTION.md