প্রকল্প সম্পর্কে

OWASP Agent Memory Guard (AMG) একটি অফিসিয়ালি স্বীকৃত OWASP Incubator Project যা AI এজেন্টে মেমোরি পয়জনিংয়ের বিরুদ্ধে রানটাইম প্রতিরক্ষা প্রদান করে। এটি OWASP ASI06 (Memory & Context Poisoning) হুমকি শ্রেণীকে সম্বোধন করে, এজেন্ট এবং তার মেমোরি স্টোরের মধ্যে বসে, প্রতিটি লেখার অপারেশনকে ডিটেক্টর এবং একটি ডিক্লারেটিভ পলিসি ইঞ্জিনের পাইপলাইনের মাধ্যমে স্ক্রিন করে। লাইব্রেরিটি বেশ কয়েকটি মূল সক্ষমতা প্রদান করে: অপরিবর্তনীয় কী-তে ট্যাম্পারিং চিহ্নিত করার জন্য SHA-256 ইন্টিগ্রিটি বেসলাইন; প্রম্পট ইনজেকশন, সিক্রেট/PII লিকেজ, সুরক্ষিত-কী পরিবর্তন, আকার অসঙ্গতি এবং স্ব-শক্তিবৃদ্ধি লুপের জন্য বিল্ট-ইন ডিটেক্টর; YAML-সংজ্ঞায়িত নীতিমালা যা ফলাফলকে allow, redact, quarantine, বা block-এর মতো ক্রিয়াকলাপে ম্যাপ করে; রোলব্যাকের জন্য পয়েন্ট-ইন-টাইম স্ন্যাপশট সহ স্ট্রাকচার্ড SecurityEvent ফরেনসিক্স; এবং SIEM পারস্পরিক সম্পর্কের জন্য সোর্স-ক্লাস প্রোভেন্যান্স ট্র্যাকিং। AMG LangChain (GuardedChatMessageHistory এবং মডেল ইনপুট, আউটপুট এবং টুল আউটপুট সুরক্ষার জন্য একটি মিডলওয়্যার প্যাকেজ সহ), OpenAI Agents SDK, AutoGen, mem0, এবং CrewAI-এর জন্য ইন্টিগ্রেশন সহ আসে। এটি কোনো API কী বা বাহ্যিক কল ছাড়াই স্থানীয়ভাবে চলে, 59 মাইক্রোসেকেন্ডের মিডিয়ান লেটেন্সি রিপোর্ট করে। প্রকল্পটিতে Agent Memory Security Benchmark (AMSB)ও রয়েছে, একটি ফ্রেমওয়ার্ক-নিরপেক্ষ স্কোরবোর্ড যা সম্পূর্ণ পয়জনিং লাইফসাইকলের উপর যেকোনো মেমোরি সিস্টেমকে গ্রেড করে, যার মধ্যে পেলোডগুলি কনটেক্সট রিসেট থেকে বেঁচে থাকে কিনা তা অন্তর্ভুক্ত। AMG অন্যান্য এন্ট্রির মতো একই অ্যাডাপ্টার এবং কর্পাসের মাধ্যমে নিজেকে গ্রেডিংয়ের জন্য জমা দেয়। 55টি বাস্তব-বিশ্বের আক্রমণ পেলোডের বিরুদ্ধে প্রকাশিত বেঞ্চমার্ক ফলাফল চারটি হুমকি শ্রেণীতে 92.5% সনাক্তকরণ হার, 100% নির্ভুলতা, 0% মিথ্যা পজিটিভ হার এবং 0.961-এর F1 স্কোর দেখায়: প্রম্পট ইনজেকশন, সুরক্ষিত কী ট্যাম্পারিং, সংবেদনশীল ডেটা লিকেজ এবং আকার অসঙ্গতি। প্রকল্পটি Apache-2.0 লাইসেন্সপ্রাপ্ত, Vaishnavi Gudur দ্বারা তৈরি এবং নেতৃত্বাধীন, কো-লিডার Anshul Rajkumar সহ, এবং MITRE ATLAS Memory Hardening প্রশমনীতে মেমোরি-হার্ডেনিং নিয়ন্ত্রণের একটি ওপেন-সোর্স বাস্তবায়ন হিসেবে উল্লেখ করা হয়েছে।