Software Products & Security Labs
AuthorityLab
Repository içinde tanımlanan yapay zekâ ajanlarının yetki değişimlerinin deterministik analizi.
Kısaca
AuthorityLab bir güvenlik araştırması ve ürün geliştirme projesidir. Bir repository içinde yapılandırılan yapay zekâ ajanının hangi yetkilere sahip olduğunu, yapılandırma değiştiğinde bu yetkilerin nasıl kaydığını ve bir değişikliğe izin verilmesi mi, değiştirilmesi mi yoksa engellenmesi mi gerektiğini analiz etmek üzere tasarlanmıştır. Proje doğrulama aşamasındadır.
Başlangıç noktası
Yapay zekâ ajanları giderek repository içindeki dosyalarla yapılandırılıyor: hook’lar, script’ler, komutlar, MCP sunucuları. Küçük bir değişiklik, delegasyon veya mevcut bir sınırın atlanması yoluyla ajana fark edilmeden amaçlanandan fazla yetki verebilir. Bu kaymalar birden fazla dosyaya ve katmana yayıldığı için görülmesi zordur.
Rolüm
Kişisel araştırma ve geliştirme projesi: konsept, karar modeli, mimari ve doğrulama planlaması.
Çözüm
Planlanan deterministik karar çekirdeği, değişiklik öncesi ve sonrası yetki durumunu karşılaştırmak (Transitive Authority Regression Check) ve izlenebilir bir sonuç üretmek üzere tasarlanmıştır: ALLOW, MODIFY veya BLOCK. Bilinmeyen öğelerin varsayılan olarak ne güvenli ne de kritik kabul edilmesi; açıkça UNKNOWN olarak raporlanması hedeflenir. Her kararın açıklanabilir, denetlenebilir kanıtlarla desteklenmesi amaçlanır.
ALLOW, MODIFY mi, BLOCK mu?
Küçük bir öğrenme örneği: bir yapılandırma değişikliği seçin ve karar çekirdeğinin onu nasıl sınıflandırdığını görün. Statik; hiçbir şey çalıştırılmaz.
Bir değişiklik seçin
ALLOW · İzin ver
Yeni yetki yok: okuma erişimi zaten izin verilen alanın içinde kalıyor.
- ALLOW – İzin ver
- MODIFY – Düzelt
- BLOCK – Engelle
- UNKNOWN – Bilinmiyor
Teknolojiler
Temel işlevler
- Repository yapılandırması üzerinde Transitive Authority Regression Check
- ALLOW / MODIFY / BLOCK semantiğine sahip deterministik karar çekirdeği
- Sessiz varsayımlar yerine açık UNKNOWN sınıfı
- Delegasyon ve mevcut sınırların atlanmasının tespiti
- Her karar için açıklanabilir, denetlenebilir kanıt
- Planlanan yerel ve CI uyumlu komut satırı arayüzü
- Temizlenmiş rapor geçmişine sahip sade web arayüzü konsepti
Güvenlik & performans
- Aday komutlar, hook’lar, script’ler veya MCP sunucuları asla çalıştırılmaz; analiz tamamen statiktir
- Gizli değerler okunmaz ve saklanmaz
- Raporlar gösterilmeden önce temizlenir
Sonuç
- Belgelenmiş semantiğe sahip tanımlı karar modeli
- CLI ve web arayüzü için belgelenmiş mimari ve doğrulama planı
Barındırılan ürün, çalışma zamanında zorlama, attestation, pilot müşteriler veya ticari doğrulama tamamlanmamıştır ve burada iddia edilmemektedir.
Sonraki proje