AI安全态势管理(AI-SPM)是一种维护人工智能(AI)和机器学习(ML)系统安全与完整性的全面方法。它涉及对AI模型、数据和基础设施的安全态势进行持续监控、评估和改进。AI-SPM包括识别和解决与AI采用相关的漏洞、错误配置和潜在风险,以及确保遵守相关的隐私和安全法规。
这个开源项目致力于实现企业级AI-SPM。通过这样做,组织可以主动保护其AI系统免受威胁,最大限度地减少数据暴露,并维护其AI应用程序(代理、MPC服务器、模型等)的可信度。
您的组织正在全力投入AI应用程序——您准备好保护它们了吗?
在回答之前,请思考以下具体问题:
您能识别出环境中所有的影子AI(包括AI模型、代理及相关资源)吗?
您是否有效保护AI数据以防止数据中毒、偏见和合规违规?
您知道如何根据上下文优先处理关键AI风险吗?
您有信心能够快速检测并响应AI流水线中的可疑活动吗?
如果您对这些问题中的任何一个回答“不确定”或“否”,那么您应该仔细看看这个项目。它是了解AI生态系统当前安全状态的方式。
发现您的AI模型、代理及相关资源的安全性。 识别AI应用程序供应链/流水线和代理中的风险——这些风险可能导致数据泄露和资源滥用。 围绕AI使用实施适当的治理控制。

只需几个简单步骤即可在本地运行Orbyx AI SPM。 先决条件:
brew install mkcert istioctl
mkcert -install
sudo apt-get update
sudo apt-get install -y libnss3-tools # mkcert需要此工具以在浏览器中信任CA(SSL支持)
sudo dnf install -y nss-tools
curl -fsSLo /tmp/mkcert "https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-v1.4.4-linux-amd64"
sudo install -m 0755 /tmp/mkcert /usr/local/bin/mkcert
curl -fsSL https://istio.io/downloadIstio | sh -
sudo install -m 0755 istio-*/bin/istioctl /usr/local/bin/istioctl
mkcert -install
如果您使用的是arm64 Linux,请将mkcert URL中的linux-amd64替换为linux-arm64。
克隆仓库。
从/<project_root>运行。每个步骤都是幂等的。
<project_root>/deploy/scripts/bootstrap-cluster.sh
在新机器上端到端运行:大约20分钟。后续仅重新部署AISPM chart的运行大约需要5分钟。
启动完成后,导航至:
在任一页面上点击登录 — 演示账户:admin / admin。
就这样! 您现在已启动并运行。





.md文件分支命名:
| 类型 | 模式 |
|---|---|
| 功能 | feat/short-description |
| 错误修复 | fix/short-description |
| 文档 | docs/short-description |
services/ # 后端微服务(Python / FastAPI)
ui/ # 前端(React + Vite)
platform_shared/ # 共享Python模块(JWT、Kafka、模型)
spm/ # SPM策略与合规定义
opa/ # OPA Rego策略
grafana/ # 仪表板JSON和配置
prometheus/ # 抓取配置
tests/ # 单元测试和集成测试
scripts/ # 开发工具(JWT生成等)
请打开一个GitHub Issue,并包含以下内容:
make logs-api输出)feat:、fix:、docs:等)| 重构 | refactor/short-description |