secure-agentic-framework/saf-mcp

SAF-MCP is a comprehensive security framework for documenting and mitigating threats in the AI Agent ecosystem.

解決的問題

SAF-MCP 提供一個結構化的框架,用於記錄與分析使用模型上下文協定(MCP)的智能體系統中的敵對行為。它解決了識別、分類與緩解 AI 智能體特有安全威脅(例如提示注入、工具污染與沙箱逃逸)的標準化方法需求。

作用方式

該框架使用原子性且永久的「技術 ID」來表示不同的敵對行為。這些技術被組織成「配置檔」(例如,MCP 配置檔、Code-Agent 配置檔、RAG 與記憶配置檔),以特定領域為範圍,同時避免 ID 重複。該框架與 MITRE ATT&CK 框架一致,將技術映射至 14 個敵對目標(戰術),例如初始存取、執行與持續性。專案提供詳細的技術目錄,每個技術皆連結至特定的緩解策略與偵測規則。

適用對象

  • 安全團隊:用於建立智能體部署的威脅模型。
  • 開發者:用於識別並實作其操作的智能體、模型與工具的緩解措施。
  • 合規官:透過與 MITRE ATT&CK 的連結,將安全控制對應至已知威脅。
  • 紅隊:作為 MCP 部署安全測試的參考。

主要亮點

  • 永久技術 ID:即使條目更新或棄用,也能確保一致性。
  • 基於配置檔的範圍劃分:將通用智能體機制與 MCP 等特定領域機制分離。
  • 與 MITRE ATT&CK 對齊:透過成熟的安全部準則,支援威脅建模與偵測工程。
  • 基於證據的發布:新技術發布需具備可追溯的主張與經過驗證的偵測。
  • 運營覆蓋註冊表:包含偵測覆蓋矩陣,用於追蹤驗證成熟度與規則擁有權。

相關

  • Dispatch
  • 專案
  • Dispatch
  • 專案
  • Dispatch