secure-agentic-framework/saf-mcp
SAF-MCP is a comprehensive security framework for documenting and mitigating threats in the AI Agent ecosystem.
解決的問題
SAF-MCP 提供一個結構化的框架,用於記錄與分析使用模型上下文協定(MCP)的智能體系統中的敵對行為。它解決了識別、分類與緩解 AI 智能體特有安全威脅(例如提示注入、工具污染與沙箱逃逸)的標準化方法需求。
作用方式
該框架使用原子性且永久的「技術 ID」來表示不同的敵對行為。這些技術被組織成「配置檔」(例如,MCP 配置檔、Code-Agent 配置檔、RAG 與記憶配置檔),以特定領域為範圍,同時避免 ID 重複。該框架與 MITRE ATT&CK 框架一致,將技術映射至 14 個敵對目標(戰術),例如初始存取、執行與持續性。專案提供詳細的技術目錄,每個技術皆連結至特定的緩解策略與偵測規則。
適用對象
- 安全團隊:用於建立智能體部署的威脅模型。
- 開發者:用於識別並實作其操作的智能體、模型與工具的緩解措施。
- 合規官:透過與 MITRE ATT&CK 的連結,將安全控制對應至已知威脅。
- 紅隊:作為 MCP 部署安全測試的參考。
主要亮點
- 永久技術 ID:即使條目更新或棄用,也能確保一致性。
- 基於配置檔的範圍劃分:將通用智能體機制與 MCP 等特定領域機制分離。
- 與 MITRE ATT&CK 對齊:透過成熟的安全部準則,支援威脅建模與偵測工程。
- 基於證據的發布:新技術發布需具備可追溯的主張與經過驗證的偵測。
- 運營覆蓋註冊表:包含偵測覆蓋矩陣,用於追蹤驗證成熟度與規則擁有權。
相關
- Dispatch
- 專案
- Dispatch
- 專案
- Dispatch