Securekit 保护您的模型所执行的一切——适用于任何 AI 系统。
Securekit 是一个协议无关的 AI 工具执行安全内核。
它位于任何 LLM 或智能体系统与其使用的工具之间,强制执行零信任执行、沙箱隔离和策略驱动控制。
它被设计为即插即用、模块化且可扩展,可跨 MCP、OpenAI 工具调用和自定义智能体框架工作。
现代 AI 系统不再只是生成文本——它们正在执行操作:
这带来了一个关键风险:
每次工具调用都是一个潜在的攻击面。
Securekit 引入了一个通用执行安全层,在任何操作执行之前强制执行控制。
LLM / Agent System
↓
Protocol Adapter Layer
(MCP / OpenAI / Custom / Future Protocols)
↓
Securekit Core
- Policy Engine
- Capability System
- Prompt Firewall
- Risk Scoring Engine
- Intent Classifier
- Data-Flow Firewall
- Audit & Receipts
↓
Sandbox Orchestrator
(gVisor / Firecracker / Docker / WASM)
↓
Controlled Execution Layer
(Filesystem / Network / System Boundaries)
通过协调的多智能体分析,在工具执行前评估其被调用的原因,从而实现智能的意图感知安全。不再仅依赖工具名称或请求的操作,专门的智能体协同合作,对执行意图进行分类、评估风险,并根据预期结果实施安全策略。
请求分析智能体
意图分类智能体
上下文验证智能体
风险评估智能体
策略实施智能体
共识智能体
审计智能体
任何 AI 系统都不应在未经过可验证安全内核的情况下直接执行、访问或通信。
Securekit 强制实施:
该系统被设计为智能体 AI 的安全基座,而非应用程序包装器。
Securekit 目前处于早期设计阶段。
将提供以下参考实现:
欢迎贡献。
请确保所有贡献:
Securekit 以 GNU Affero 通用公共许可证 v3.0 或更高版本(AGPL-3.0+) 发布。
通过向本项目贡献,您同意您的贡献也将在此许可证下发布。
请注意以下事项:
notice.md。有关完整的法律细节,请参阅 AGPL-3.0+ 许可证和项目的 notice.md 文件。
Securekit 是一个协议无关的 AI 工具执行安全内核,提供:
它充当智能体 AI 系统的通用安全层,确保任何模型都无法在不经过可验证控制平面的情况下执行工具。
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs