
IaC 安全黄金标准
Aurea 是一个完全开源、由 AI 驱动的 Infrastructure-as-Code 安全规范,旨在在整个软件开发和基础设施部署生命周期中提供持续的安全分析。
Aurea 分析基础设施定义,识别漏洞和错误配置,评估安全与合规策略,提供 AI 辅助修复,并直接集成到 CI/CD 和 GitOps 工作流中。
Aurea 被设计为一个模块化安全系统。核心模块提供规范所需的基础安全能力。可选插件模块通过额外的基础设施格式、云提供商、合规框架、AI 系统、集成、报告系统和专业化安全能力扩展 Aurea。
Aurea 围绕本地优先运行、供应商中立、可解释 AI、最小权限、零信任原则、人工监督、可复现性和严密服务隔离进行设计。
Aurea 由独立定义的模块组成,具有清晰的接口和职责。
核心模块提供 Aurea 的基本功能。
可选插件模块扩展 Aurea,而无需更改核心安全引擎。
模块应通过文档化接口进行通信,且不应产生不必要的耦合。
Aurea 应在可行的情况下支持本地执行。
安全分析不应要求将基础设施代码、凭据、机密或安全发现发送到外部服务。
外部服务应为可选集成,而非强制依赖。
Aurea 必须默认采用限制性安全设置。
不安全的功能必须获得明确授权。
高影响操作必须获得明确的策略授权,并在配置的情况下获得人工批准。
每个 Aurea 服务、模块、插件、集成和 AI 代理应仅获得执行其指定功能所需的权限。
Aurea 服务之间不得隐式信任。
身份验证、授权和能力验证应在服务边界处进行。
Aurea 必须在服务、插件、AI 代理、评估环境、凭据和目标基础设施之间保持严格隔离。
安全边界必须由执行环境和策略引擎强制执行,而非仅依赖 AI 指令。
IaC 分析模块为 Infrastructure-as-Code 提供基础分析引擎。
安全规则模块提供确定性安全检测。
机密安全模块识别可能暴露的凭据和敏感信息。
该模块必须防止已发现的机密在日志、报告、AI 提示或外部集成中不必要地暴露。
依赖与供应链模块评估与基础设施相关的依赖项。
风险情报模块评估安全发现并确定其优先级。
AI 安全分析模块提供 AI 辅助的基础设施安全分析。
AI 生成的发现必须与确定性安全发现保持可区分性。
AI 代理模块为 Aurea 安全工作流提供受控 AI 代理。
AI 代理不得能够自行授予额外权限。
策略即代码模块提供集中式安全策略执行。
合规模块将基础设施配置映射到安全和监管要求。
修复模块提供安全修复建议和受控的自动修复。
自动修复必须可配置,并且必须支持对高影响操作进行人工批准。
CI/CD 安全模块将 Aurea 直接集成到开发流水线中。
CLI 模块提供本地和自动化命令行访问。
开发者安全模块直接在开发工作流中提供安全反馈。
基础设施情报模块创建基础设施的安全感知表示。
漂移检测模块将声明的基础设施与已部署的基础设施进行比较。
运行时安全模块提供可选的基础设施持续安全分析。
云安全模块提供云基础设施安全分析。
容器与 Kubernetes 安全模块提供容器化基础设施安全分析。
协作模块提供基于团队的安全工作流。
企业治理模块提供组织范围的安全控制。
报告与分析模块提供安全可见性和历史分析。
威胁情报模块将基础设施发现与安全情报相关联。
模拟与测试模块在部署前提供受控安全测试。
AI 安全黑客马拉松模块提供隔离环境,AI 系统可在其中测试和评估彼此的安全能力。
每个黑客马拉松环境必须在明确的安全边界内运行。
AI 代理只能与明确授权的目标进行交互。
生产基础设施绝不能用作 AI 黑客马拉松目标。
每个参与的 AI 必须获得明确的能力配置文件。
Aurea 必须在外部强制执行这些能力。
授权攻击者代理可评估隔离目标的以下方面:
所有测试必须保持在授权环境内。
防御者代理可以:
评估系统必须保持独立于竞争代理。
沙箱逃逸尝试必须作为安全事件处理。
Aurea 应自动终止或隔离以下执行尝试:
每场比赛应生成一份完整的安全报告,包含:
API 与集成模块提供对 Aurea 的编程访问。
Aurea 支持可选插件模块,这些模块扩展核心系统而无需修改核心模块。
插件必须使用文档化接口,并且必须在 Aurea 的安全和权限模型内运行。
AI 提供商插件不得绕过 Aurea 的数据保护、权限或隔离控制。
插件不得削弱 Aurea 的安全模型。
每个插件必须:
插件不得自动获得对机密信息、生产基础设施、CI/CD 凭据或不受限制的网络资源的访问权限。
自动化模块编排定期和事件驱动的安全工作流。
知识库模块为确定性分析和 AI 辅助分析提供结构化安全情报。
审计模块记录与安全相关的 Aurea 活动。
安全模块为 Aurea 自身提供安全控制。
开源与社区模块支持社区参与和扩展。
基准测试模块提供对 Aurea 及参与 AI 系统的可复现评估。
Aurea 可能支持未来能力,包括:
未来能力必须保持 Aurea 的安全、隔离、透明和人工治理要求。
Aurea 必须优先保护:
任何模块、插件、集成或 AI 代理不得绕过 Aurea 安全模型。
在 Aurea 内运行的 AI 系统必须被视为不可信组件。
AI 系统不得独立:
高影响操作必须受明确策略和可配置人工审批的约束。
所有 Aurea 服务必须通过明确授权的接口进行通信。
服务隔离必须包括:
被攻陷的服务不得自动提供对无关服务或基础设施的访问权限。
Aurea 应支持:
当安全准确性与扫描速度冲突时,安全准确性优先。
Aurea 应提供:
Aurea 应提供对以下内容的可见性:
Aurea 基于以下原则构建:
Aurea 以 GNU Affero 通用公共许可证 v3.0 或更高版本(AGPL-3.0+) 发布。
通过向本项目贡献,您同意您的贡献也将在此许可证下发布。
请注意以下事项:
notice.md。有关完整法律细节,请参阅 AGPL-3.0+ 许可证和项目的 notice.md 文件。
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs