عن المشروع
AgentLeak هو إطار عمل مفتوح المصدر لاختبار الخصوصية مصمم خصيصًا لوكلاء الذكاء الاصطناعي. يعالج الفجوة الأمنية الحرجة حيث يبدو الإخراج النهائي للوكيل نظيفًا، لكن البيانات الحساسة تتسرب عبر قنوات داخلية مثل استدعاءات الأدوات والذاكرة المشتركة والرسائل بين الوكلاء والسجلات. تعمل الأداة بالكامل محليًا، مما يضمن عدم مغادرة أي بيانات لجهاز المستخدم، ولا تتطلب خدمات سحابية أو تبعيات LLM لتحليلها الأساسي.
تشمل الميزات الرئيسية:
**الكشف متعدد القنوات:** يفحص AgentLeak ثماني قنوات موحدة: `user_input` و`final_output` و`inter_agent_message` و`shared_memory` و`tool_call` و`tool_response` و`log` و`generated_file`. تتيح هذه التغطية الشاملة اكتشاف التسريبات التي تفوتها عمليات التدقيق التقليدية القائمة على الإخراج فقط.
**التقييم الحتمي (AgentRisk):** يتم تقييم التسرب باستخدام إطار AgentRisk، وهو مؤشر مخاطر مرجح بالخطورة ومطبيع بالكثافة، مستند إلى المادة 9 من GDPR وقانون كيبيك 25. يصنف النظام الأسرار وفق تصنيف من أربع طبقات (L1-L4) ويحسب مؤشر المخاطر (RI) بين 0 و1، مما يوفر مقاييس عالمية ولكل قناة.
**التكاملات والواجهات:** توفر الأداة SDK بايثون وCLI وواجهة ويب محلية (مبنية بـ React وshadcn/ui). تدعم مجموعة واسعة من أطر الوكلاء بما في ذلك LangChain وLangGraph وCrewAI وAutoGen وOpenAI Swarm وLlamaIndex وغيرها. يتم تبسيط التكامل عبر مدير السياق `agentleak.watch()` أو عمليات استدعاء خاصة بالإطار.
**الفريق الأحمر والامتثال:** يتضمن AgentLeak وحدة فريق أحمر مع إضافات قابلة للتنفيذ للاختبار العدائي، تربط الهجمات بفئات قابلة للملاحظة. كما يوفر تعيين الامتثال لـ 14 إطارًا رئيسيًا مثل GDPR وHIPAA وPCI-DSS وقانون الذكاء الاصطناعي الأوروبي، مما يساعد المستخدمين على تحديد الضوابط المعرضة للخطر أثناء التشغيل.
**ضمانات الخصوصية:** الكشف والتقييم محليان بنسبة 100%. تعرض التقارير قيمًا محجوبة افتراضيًا، ولا يتم تخزين الآثار الخام إلا عند الموافقة الصريحة. تدعم الأداة كاشفات اختيارية مثل Presidio لـ NER وLLM-judge للتسريبات السياقية، لكنها اختيارية ويمكن تهيئتها للحفاظ على خصوصية محلية صارمة.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.