appergb/aegis-mesh
GitHub: appergb/aegis-mesh
Aegis Mesh 是一个框架中立的防御性多代理安全框架,为 AI 模型运行时提供可治理的安全检测、事件响应和证据治理能力。
Stars: 1 | Forks: 0
# Aegis Mesh
[](https://github.com/appergb/aegis-mesh/actions/workflows/ci.yml)
[](LICENSE)
[](.python-version)
Aegis Mesh 是一个框架中立的防御性多代理安全包,用于检测、保护、事件响应、恢复、可观测性、证据治理和风险分析。它旨在嵌入不同的模型运行时和操作环境中,而无需向模型授予隐式生产权限。
该仓库包含十二个绑定角色的代理、三个共享防御技能、封闭的 JSON Schema、严格的配置验证、合成场景、证据链契约,以及默认禁用的 MCP 集成规范。它不连接真实服务、扫描资产、发送通知、存储生产证据或传输凭证。
## 为什么选择 Aegis Mesh
- 可移植:提供商适配器与安全契约相互独立。
- 可控:权限、操作类别、审批角色和工具清单均来自经过验证的配置。
- 高效:经过策略授权的只读工作无需获得不必要的人工批准;不可逆的外部操作则保留其实际所需的审批。
- 故障关闭:未知的工具、资产、schema、scope、身份或配置都会被阻止。
- 可验证:包含 23 个场景契约、包验证、前向结果验证,以及可重现的源码包构建。
## 快速开始
前置条件:Python 3.11.15 和 Git。
```
git clone https://github.com/appergb/aegis-mesh.git
cd aegis-mesh
./setup.sh
make validate
make build
```
`make build` 会在 `dist/` 目录下创建带有版本的源码归档和 SHA-256 校验和。它不会创建或部署活动的代理 runtime。
## 仓库导航
- 根治理文件:身份、安全、路由和事件响应。
- `skills/`:角色代理和可重用的防御性工作流。
- `schemas/`:封闭的结构化请求和响应契约。
- `configs/`:治理事实和禁用的 runtime 示例。
- `integrations/`:锁定的、禁用的 MCP 策略和上游证据。
- `forensics/`:保管 schema、策略和合成模板。
- `adapters/`:模型提供商和 MCP 兼容性指南。
- `scenarios/`:合成评估契约。
- `scripts/` 和 `tests/`:验证器、发布构建和回归测试。
## 加载顺序
```
SYSTEM_PROMPT.md
→ SECURITY_POLICY.md
→ AGENT_ROUTER.md
→ INCIDENT_RESPONSE.md when an incident is active
→ validated deployment configuration
→ selected agent system prompt
→ selected agent/shared skill
→ least-privilege tool policy
→ incident-scoped untrusted context
```
后续层可以缩小但不能扩大先前层设定的边界。部署适配器可以转换提供商机制,但不能添加权限、目标、审批、披露或工具。
## 自定义和部署
请阅读 [架构](docs/architecture.md)、[自定义](docs/customization.md)和[部署](docs/deployment.md)。将 `configs/runtime.example.yaml` 复制到部署专用的位置,将密钥保留在 secret manager 中,并仅使用来自您环境的经过审查的测量数据来替换合成阈值。
在提供提供商身份、密钥、端点、自有资产、SLO/RTO/RPO、法律和供应商审查、证据存储、网关/MCP 一致性以及独立的前向结果之前,生产环境将保持阻止状态。静态测试无法证明实时的保护或恢复性能。
## 安全边界
Aegis Mesh 仅用于防御。它禁止反击、凭证窃取、持久化、破坏性 payload、未经授权的扫描、隐藏披露、通配符目标以及直接的上游 MCP 访问。有关漏洞报告,请参阅 [SECURITY.md](SECURITY.md);有关 runtime 策略,请参阅 [SECURITY_POLICY.md](SECURITY_POLICY.md)。
## 与 Codex 配合使用
在 Codex 中打开克隆的仓库,并要求它遵循 [AGENTS.md](AGENTS.md)。该指南包含确切的设置、专项测试、验证、构建、架构和配置入口点。Codex 仅在此源代码包上运行;它不会从仓库中获取生产凭证、网络目标或部署权限。
## 许可证
版权所有 2026 Aegis Mesh 贡献者。基于 [Apache License 2.0](LICENSE) 授权。
标签:AI安全, Chat Copilot, LLMOps, PyRIT, Python, 多智能体系统, 无后门, 自动化防御