AVE يقوم بتوحيد معرفات ضعف السلوك لأمن الذكاء الاصطناعي الوكالي
AVE (تعداد الضعف الوكالي)، من مشروع Ave، هو سجل وخادم بروتوكول سياق النموذج الذي يصنف نقاط الضعف السلوكية في الذكاء الاصطناعي الوكالي. يتيح للنماذج وأدوات الأمان الاستعلام برمجياً عن سجل مشترك باستخدام معرفات مستقرة مثل AVE-2026-NNNNN، مما يمكّن من الإشارة المتسقة إلى استغلالات الأدوات المعتمدة على الموجهات وعمليات اختطاف الخطافات. ينفذ المشروع خادم MCP، ويقوم برسم السجلات إلى الأطر المعتمدة، ويطبق تصنيفات شدة AIVSS. يحصل الباحثون في مجال الأمان، ومطورو الذكاء الاصطناعي، وفرق DevSecOps على مفردات مشتركة لتتبع المخاطر الوكالية.
AVE تؤسس نظام معرف مستقر لعيوب السلوك الوكيلة
AVE توفر معرفات دائمة ومعيارية للثغرات السلوكية، باستخدام معرفات نموذجية مثل AVE-2026-NNNNN. هذا المخطط المستقر يسمح لمختلف الماسحات والمحللين بالإشارة إلى نفس المشكلة باسم مشترك، مما يدعم التوافق بين الماسحات. يركز السجل على أنماط الهجوم غير البرمجية الفريدة للأنظمة الوكيلة، على سبيل المثال استغلال الأدوات المعتمدة على الموجهات واختطاف روابط الأدوات، مما يجعل النتائج السلوكية قابلة للتعامل عبر الأدوات التي تستهلك إدخالات MCP.
تسجيل AVE وتخطيط الإطار يوفران سياق شدة منظم
كل سجل AVE يتوافق مع الأطر المعتمدة، بما في ذلك OWASP MCP Top 10 و MITRE ATLAS، ويحمل تصنيف شدة AIVSS. توفر هذه الخرائط تصنيفًا هيكليًا وطبقة تسجيل صريحة تساعد الفرق على مقارنة النتائج وتحديد أولوياتها. تم تصميم روابط التسجيل والإطار لإبلاغ الفرز التشغيلي، وليس لاستبدال التحقق المستقل من قابلية الاستغلال في بيئة مستهدفة.
يتطلب دمج AVE استضافة متوافقة مع MCP ونشر Node.js
يتم تسليم AVE كخادم MCP مرجعي ويتطلب بيئة Node.js للتشغيل. خطوات الدمج النموذجية هي:
- تثبيت وتشغيل خادم Node.js المرجعي على مضيف MCP.
- إضافة الخادم إلى تكوين MCP (على سبيل المثال، ملفات تكوين Claude Desktop).
- تمكين النموذج أو الماسح الخاص بك من إجراء عمليات بحث برمجية ضد السجل عبر واجهة برمجة تطبيقات MCP.
هذا يضع AVE كخدمة قابلة للاستعلام داخل سير العمل القائم على النموذج الحالي.
AVE هو سجل مرجعي، وليس محرك كشف، ويناسب خطوط الأنابيب المدفوعة بالبحث
تعمل AVE كسجل قابل للاستعلام بدلاً من إجراء المسح النشط بنفسها؛ تقوم أدوات أخرى بالاستعلام عن الخادم لإرفاق المعرفات والتصنيفات بالسلوكيات الملاحظة. يتناسب هذا التصميم مع الفرق التي تدمج خطوة البحث في الكشف، والفرز، وتدفقات التقارير، مما يسمح للماسحات والنماذج المختلفة بنشر أو استهلاك معرف مشترك عند الإبلاغ عن المخاطر الوكيلة.
AVE هو الأكثر فائدة كمرجع منسق يتطلب اعتماد النظام البيئي
AVE هو مرجع عملي للفرق المستعدة للتحقق من إدخالات السجل. يتم نشر المشروع بموجب ترخيص Apache 2.0 ويقبل مساهمات المجتمع، لذا فإن فائدته تعتمد على التنسيق النشط والاعتماد من قبل بائعي الماسحات الضوئية والباحثين. اعتبر سجلات AVE كفرضيات منظمة يجب التحقق من صحتها عمليًا بدلاً من كونها دليلاً قاطعًا على إمكانية الاستغلال في بيئة معينة.