
Este projeto open source dedicado à implementação de AI-SPM em nível empresarial. Ao fazer isso, as organizações podem proteger proativamente seus sistemas de IA contra ameaças, minimizar a exposição de dados e manter a confiabilidade de suas aplicações de IA (agentes, servidores mpc, modelos e muito mais)
O gerenciamento de postura de segurança de IA (AI-SPM) é uma abordagem abrangente para manter a segurança e integridade de sistemas de inteligência artificial (IA) e aprendizado de máquina (ML). Envolve monitoramento contínuo, avaliação e melhoria da postura de segurança de modelos de IA, dados e infraestrutura. O AI-SPM inclui identificação e correção de vulnerabilidades, configurações incorretas e riscos potenciais associados à adoção de IA, bem como garantir conformidade com regulamentações relevantes de privacidade e segurança.
Este projeto de código aberto é dedicado a implementar AI-SPM de nível empresarial. Ao fazê-lo, as organizações podem proteger proativamente seus sistemas de IA contra ameaças, minimizar a exposição de dados e manter a confiabilidade de suas aplicações de IA (agentes, servidores mpc, modelos e mais).
Sua organização está colocando tudo o que tem em aplicações de IA — você está preparado para protegê-las?
Antes de responder, pense nestas perguntas específicas:
Você consegue identificar toda a IA oculta (incluindo modelos de IA, agentes e recursos associados) em seu ambiente?
Você está protegendo efetivamente os dados de IA para evitar envenenamento de dados, viés e violações de conformidade?
Você sabe como priorizar riscos críticos de IA com contexto?
Você está confiante de que pode detectar e responder rapidamente a atividades suspeitas em pipelines de IA?
Se você respondeu "não tenho certeza" ou "não" para pelo menos uma dessas perguntas, então deve dar uma olhada mais de perto neste projeto. É a maneira de ver o estado atual da segurança do seu ecossistema de IA.
Descubra a segurança de seus modelos de IA, agentes e recursos associados. Identifique riscos em cadeias de suprimentos/pipelines e agentes de aplicações de IA — que podem levar à exfiltração de dados e uso indevido de recursos. Implemente controles de governança adequados em torno do uso de IA.

Coloque o Orbyx AI SPM em execução localmente em alguns passos simples. Pré-requisitos:
brew install mkcert istioctl
mkcert -install
sudo apt-get update
sudo apt-get install -y libnss3-tools # mkcert needs this to trust the CA in browsers (SSL suport)
sudo dnf install -y nss-tools
curl -fsSLo /tmp/mkcert "https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-v1.4.4-linux-amd64"
sudo install -m 0755 /tmp/mkcert /usr/local/bin/mkcert
curl -fsSL https://istio.io/downloadIstio | sh -
sudo install -m 0755 istio-*/bin/istioctl /usr/local/bin/istioctl
mkcert -install
Se você estiver em um Linux arm64, substitua linux-amd64 → linux-arm64 na URL do mkcert.
clone o repositório.
Execute a partir de /<project_root>. Cada passo é idempotente.
<project_root>/deploy/scripts/bootstrap-cluster.sh
De ponta a ponta em uma máquina nova: cerca de 20 minutos. Execuções subsequentes que apenas reimplantam o chart AISPM levam cerca de 5 minutos.
Uma vez que a inicialização for concluída, navegue até:
Clique em Entrar em qualquer página — conta demo: admin / admin.
Pronto! Você está funcionando.





.md correspondenteNomenclatura de branches:
| Tipo | Padrão |
|---|---|
| Funcionalidade | feat/descrição-curta |
| Correção de bug | fix/descrição-curta |
| Documentação |
services/ # Microsserviços de backend (Python / FastAPI)
ui/ # Frontend (React + Vite)
platform_shared/ # Módulos Python compartilhados (JWT, Kafka, modelos)
spm/ # Definições de políticas e conformidade SPM
opa/ # Políticas OPA Rego
grafana/ # JSON de dashboards e configuração de provisionamento
prometheus/ # Configuração de coleta
tests/ # Testes unitários e de integração
scripts/ # Utilitários de desenvolvimento (criação de JWT, etc.)
Por favor, abra uma Issue no GitHub e inclua:
make logs-api)feat:, fix:, docs:, etc.)docs/descrição-curta |
| Refatoração | refactor/descrição-curta |