appergb/aegis-mesh

GitHub: appergb/aegis-mesh

Aegis Mesh 是一个框架中立的防御性多代理安全框架,为 AI 模型运行时提供可治理的安全检测、事件响应和证据治理能力。

Stars: 1 | Forks: 0

# Aegis Mesh [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/appergb/aegis-mesh/actions/workflows/ci.yml) [![License](https://img.shields.io/badge/license-Apache--2.0-blue.svg)](LICENSE) [![Python](https://img.shields.io/badge/Python-3.11.15-3776AB.svg)](.python-version) Aegis Mesh 是一个框架中立的防御性多代理安全包,用于检测、保护、事件响应、恢复、可观测性、证据治理和风险分析。它旨在嵌入不同的模型运行时和操作环境中,而无需向模型授予隐式生产权限。 该仓库包含十二个绑定角色的代理、三个共享防御技能、封闭的 JSON Schema、严格的配置验证、合成场景、证据链契约,以及默认禁用的 MCP 集成规范。它不连接真实服务、扫描资产、发送通知、存储生产证据或传输凭证。 ## 为什么选择 Aegis Mesh - 可移植:提供商适配器与安全契约相互独立。 - 可控:权限、操作类别、审批角色和工具清单均来自经过验证的配置。 - 高效:经过策略授权的只读工作无需获得不必要的人工批准;不可逆的外部操作则保留其实际所需的审批。 - 故障关闭:未知的工具、资产、schema、scope、身份或配置都会被阻止。 - 可验证:包含 23 个场景契约、包验证、前向结果验证,以及可重现的源码包构建。 ## 快速开始 前置条件:Python 3.11.15 和 Git。 ``` git clone https://github.com/appergb/aegis-mesh.git cd aegis-mesh ./setup.sh make validate make build ``` `make build` 会在 `dist/` 目录下创建带有版本的源码归档和 SHA-256 校验和。它不会创建或部署活动的代理 runtime。 ## 仓库导航 - 根治理文件:身份、安全、路由和事件响应。 - `skills/`:角色代理和可重用的防御性工作流。 - `schemas/`:封闭的结构化请求和响应契约。 - `configs/`:治理事实和禁用的 runtime 示例。 - `integrations/`:锁定的、禁用的 MCP 策略和上游证据。 - `forensics/`:保管 schema、策略和合成模板。 - `adapters/`:模型提供商和 MCP 兼容性指南。 - `scenarios/`:合成评估契约。 - `scripts/` 和 `tests/`:验证器、发布构建和回归测试。 ## 加载顺序 ``` SYSTEM_PROMPT.md → SECURITY_POLICY.md → AGENT_ROUTER.md → INCIDENT_RESPONSE.md when an incident is active → validated deployment configuration → selected agent system prompt → selected agent/shared skill → least-privilege tool policy → incident-scoped untrusted context ``` 后续层可以缩小但不能扩大先前层设定的边界。部署适配器可以转换提供商机制,但不能添加权限、目标、审批、披露或工具。 ## 自定义和部署 请阅读 [架构](docs/architecture.md)、[自定义](docs/customization.md)和[部署](docs/deployment.md)。将 `configs/runtime.example.yaml` 复制到部署专用的位置,将密钥保留在 secret manager 中,并仅使用来自您环境的经过审查的测量数据来替换合成阈值。 在提供提供商身份、密钥、端点、自有资产、SLO/RTO/RPO、法律和供应商审查、证据存储、网关/MCP 一致性以及独立的前向结果之前,生产环境将保持阻止状态。静态测试无法证明实时的保护或恢复性能。 ## 安全边界 Aegis Mesh 仅用于防御。它禁止反击、凭证窃取、持久化、破坏性 payload、未经授权的扫描、隐藏披露、通配符目标以及直接的上游 MCP 访问。有关漏洞报告,请参阅 [SECURITY.md](SECURITY.md);有关 runtime 策略,请参阅 [SECURITY_POLICY.md](SECURITY_POLICY.md)。 ## 与 Codex 配合使用 在 Codex 中打开克隆的仓库,并要求它遵循 [AGENTS.md](AGENTS.md)。该指南包含确切的设置、专项测试、验证、构建、架构和配置入口点。Codex 仅在此源代码包上运行;它不会从仓库中获取生产凭证、网络目标或部署权限。 ## 许可证 版权所有 2026 Aegis Mesh 贡献者。基于 [Apache License 2.0](LICENSE) 授权。
标签:AI安全, Chat Copilot, LLMOps, PyRIT, Python, 多智能体系统, 无后门, 自动化防御