منصوبے کے بارے میں

AgentLeak ایک اوپن سورس پرائیویسی ٹیسٹنگ فریم ورک ہے جو خاص طور پر AI ایجنٹس کے لیے ڈیزائن کیا گیا ہے۔ یہ اس اہم سیکیورٹی خلا کو حل کرتا ہے جہاں ایجنٹ کا حتمی آؤٹ پٹ صاف نظر آتا ہے، لیکن حساس ڈیٹا اندرونی چینلز جیسے ٹول کالز، مشترکہ میموری، ایجنٹوں کے درمیان پیغامات اور لاگز کے ذریعے لیک ہوتا ہے۔ یہ ٹول مکمل طور پر مقامی طور پر کام کرتا ہے، اس بات کو یقینی بناتا ہے کہ کوئی ڈیٹا صارف کی مشین سے باہر نہ جائے، اور اس کے بنیادی تجزیہ کے لیے کسی کلاؤڈ سروس یا LLM ڈیپنڈنسی کی ضرورت نہیں ہے۔ کلیدی خصوصیات میں شامل ہیں: **ملٹی چینل ڈیٹیکشن:** AgentLeak آٹھ نارملائزڈ چینلز کا معائنہ کرتا ہے: `user_input`، `final_output`، `inter_agent_message`، `shared_memory`، `tool_call`، `tool_response`، `log` اور `generated_file`۔ یہ جامع کوریج اسے ان لیکس کا پتہ لگانے کی اجازت دیتی ہے جو صرف آؤٹ پٹ پر مبنی آڈٹ سے چھوٹ جاتے ہیں۔ **ڈیٹرمینسٹک اسکورنگ (AgentRisk):** لیکج کو AgentRisk فریم ورک کے ذریعے اسکور کیا جاتا ہے، جو GDPR آرٹیکل 9 اور Québec Law 25 پر مبنی ایک شدت سے وزن شدہ، کثافت سے نارملائزڈ رسک انڈیکس ہے۔ یہ نظام رازوں کو چار درجے کی درجہ بندی (L1-L4) پر درجہ بندی کرتا ہے اور رسک انڈیکس (RI) 0 سے 1 کے درمیان شمار کرتا ہے، جو عالمی اور فی چینل دونوں میٹرکس فراہم کرتا ہے۔ **انٹیگریشنز اور انٹرفیس:** یہ ٹول Python SDK، CLI اور مقامی ویب UI (React اور shadcn/ui کے ساتھ بنایا گیا) پیش کرتا ہے۔ یہ ایجنٹ فریم ورکس کی وسیع رینج کو سپورٹ کرتا ہے جس میں LangChain، LangGraph، CrewAI، AutoGen، OpenAI Swarm، LlamaIndex اور مزید شامل ہیں۔ انٹیگریشن کو `agentleak.watch()` کانٹیکسٹ مینیجر یا مخصوص فریم ورک کال بیکس کے ذریعے آسان بنایا گیا ہے۔ **ریڈ ٹیمنگ اور تعمیل:** AgentLeak میں ریڈ ٹیم ماڈیول شامل ہے جس میں مخالفانہ جانچ کے لیے قابل عمل پلگ ان ہیں، حملوں کو قابل مشاہدہ کلاسوں سے نقش کرتے ہیں۔ یہ 14 بڑے فریم ورکس جیسے GDPR، HIPAA، PCI-DSS اور EU AI Act کے لیے تعمیل میپنگ بھی فراہم کرتا ہے، جس سے صارفین کو یہ شناخت کرنے میں مدد ملتی ہے کہ رن کے دوران کون سے کنٹرول خطرے میں ہیں۔ **پرائیویسی گارنٹیز:** ڈیٹیکشن اور اسکورنگ 100% مقامی ہیں۔ رپورٹس ڈیفالٹ طور پر ماسک شدہ اقدار دکھاتی ہیں، اور خام ٹریس اسٹور نہیں کیے جاتے جب تک کہ واضح طور پر آپٹ ان نہ کیا جائے۔ یہ ٹول NER کے لیے Presidio اور سیاق و سباق کے لیکس کے لیے LLM-judge جیسے اختیاری ڈیٹیکٹرز کو سپورٹ کرتا ہے، لیکن یہ اختیاری ہیں اور سخت مقامی پرائیویسی برقرار رکھنے کے لیے کنفیگر کیے جا سکتے ہیں۔