secure-agentic-framework/saf-mcp

SAF-MCP is a comprehensive security framework for documenting and mitigating threats in the AI Agent ecosystem.

解决的问题

SAF-MCP 为使用模型上下文协议(MCP)的智能体系统提供了一个结构化的框架,用于记录和分析敌对行为。它解决了识别、分类和缓解 AI 智能体特有安全威胁(如提示注入、工具污染和沙箱逃逸)的标准化方法需求。

工作原理

该框架使用原子性且永久的“技术 ID”来表示不同的敌对行为。这些技术被组织成“配置文件”(例如,MCP 配置文件、Code-Agent 配置文件、RAG 和内存配置文件),以特定领域为范围,同时避免 ID 重复。该框架与 MITRE ATT&CK 框架保持一致,将技术映射到 14 个敌对目标(战术),如初始访问、执行和持久化。项目提供了一个详细的技术目录,每个技术都链接到特定的缓解策略和检测规则。

适用对象

  • 安全团队:用于构建智能体部署的威胁模型。
  • 开发者:用于识别并实施其操作的智能体、模型和工具的缓解措施。
  • 合规官:通过与 MITRE ATT&CK 的链接,将安全控制映射到已知威胁。
  • 红队:作为 MCP 部署安全测试的参考。

主要亮点

  • 永久技术 ID:即使条目更新或弃用,也能确保一致性。
  • 基于配置文件的范围划分:将通用智能体机制与 MCP 等特定领域机制分离。
  • 与 MITRE ATT&CK 对齐:通过成熟的安全标准支持威胁建模和检测工程。
  • 基于证据的发布:新技术发布需具备可追溯的声明和经过验证的检测。
  • 运营覆盖注册表:包含检测覆盖矩阵,用于追踪验证成熟度和规则所有权。

相关

  • Dispatch
  • 项目
  • Dispatch
  • 项目
  • Dispatch