EresusSecurity
Giriş

Giriş

Sentinel, AI/LLM uygulamaları ve model tedarik zinciri için CLI-first güvenlik tarayıcısıdır. Bu dokümanlar Sentinel bulgularının neyi yakaladığını, neden önemli olduğunu ve nasıl düzeltileceğini açıklar.

Kısa tanım

Eresus Sentinel; model dosyası, istem, ajan, MCP, konteyner, gizli bilgi ve AI tedarik zinciri risklerini kural kimliği, öncelik, CWE, OWASP LLM ve yeniden test komutuyla raporlayan CLI odaklı güvenlik platformudur.

Amaç, AI güvenliği dokümanını pazarlama metni olmaktan çıkarıp günlük mühendislik kararlarında kullanılabilecek bir başvuru kaynağına çevirmektir: hangi dosya risklidir, hangi bulgu yayını durdurur, hangi komutla tekrar test edilir?

Sentinel ile şunları yapabilirsiniz:

  • Model dosyası risklerini bulunpickle, PyTorch, ONNX, GGUF, safetensors ve sıkıştırılmış paketler.
  • İstem ve şablon güvenliğini test edinistem enjeksiyonu, güvensiz Jinja2, RAG sızıntısı ve koruma atlatma kalıpları.
  • Ajan ve MCP yüzeylerini doğrulayınmanifest dosyaları, izinler, araç sınırları ve ağ maruziyeti.
  • CI/CD içinde raporlayınJSON, SARIF, JUnit, CSV, HTML ve Markdown çıktıları.

Kimler kullanır?

Sentinel tek bir kişi türü için değil; model dosyasını indiren geliştirici, yayın kapısı kuran platform ekibi, LLM uygulamasını test eden güvenlik araştırmacısı ve risk dilini yönetime anlatan güvenlik lideri için aynı bulgu kimliğini kullanır.

EkipSoruSentinel çıktısı
AI / MLBu model dosyası güvenle yüklenir mi?Dosya bulguları, AIBOM, hash ve kaynak notları
AppSecİstem, RAG veya ajan akışı veri sızdırır mı?Firewall, Jinja2, gizli bilgi ve ağ bulguları
PlatformBu yayın durmalı mı, iş kaydı mı açılmalı?SARIF/JUnit, öncelik ve yayın kapısı politikası

Sentinel hangi yüzeyleri kapsar?

  • Dosya taramasımodel dosyaları, arşivler ve model üst verisi.
  • Kaynak kod analiziPython ve çok dilli kodda AI/ML kötü örüntü, veri akışı ve tehlikeli kullanım kontrolleri.
  • Prompt Firewallistem enjeksiyonu, koruma atlatma ve çıktı koruma kontrolleri.
  • Tedarik zinciribağımlılık, HuggingFace deposu ve model kaynağı kontrolleri.

AI güvenliği risk haritasında Sentinel neyi çözer?

AI güvenliği tek bir tarama kategorisi değildir. Güvenli program yönetimi, geliştirme zamanı tedarik zinciri, giriş tehditleri, çalışma zamanı kontrolleri, ajan yetkileri, gizlilik ve olay kanıtı birlikte yönetilmelidir. Sentinel bu haritada uygulanabilir kanıta odaklanır: dosyayı tara, bulguyu kural kimliğiyle kapat, CI/CD’de tekrar üret ve risk kararını OWASP LLM/CWE diliyle anlat.

Risk alanıEkip sorusuSentinel kanıtı
YönetişimHangi AI varlığı yayına giriyor ve risk sahibi kim?AIBOM, sahip, hash, kaynak ve yayın kararı
Geliştirme zamanıModel, veri, bağımlılık veya yapılandırma tedarik zincirinden mi geliyor?Model dosyası taraması, CVE, manifest ve gizli bilgi bulguları
Giriş tehditleriİstem, RAG belgesi veya kullanıcı girdisi sistem davranışını değiştiriyor mu?Prompt Firewall, Jinja2, RAG sızıntısı ve araç argümanı kanıtı
Çalışma zamanıModel yanıtı, araç çağrısı veya augmentasyon verisi güven sınırını aşıyor mu?Runtime Gateway kararı, redakte kanıt ve yeniden test komutu
Olay ve uyumlulukBulgu yönetim, AppSec ve mühendislik dilinde aynı şekilde anlatılabiliyor mu?OWASP LLM/CWE eşlemesi, SARIF/JUnit çıktısı ve kapanış kanıtı

Çıktılar nasıl kullanılır?

Yerel incelemede okunabilir tablo, CI/CD’de SARIF veya JUnit, güvenlik raporunda Markdown/HTML kullanılır. Böylece aynı bulgu hem geliştiriciye hem güvenlik ekibine aynı kimlikle gider.

Önerilen çalışma modeli

  1. Önce küçük ve bilinen bir model klasörünü tarayın; tarayıcı davranışını ekipçe görün.
  2. Kural kimliği ve öncelik değerlerini yayın politikanıza bağlayın.
  3. CRITICAL/HIGH bulgular için düzeltme ve yeniden test komutunu rapora ekleyin.
  4. Bulguları OWASP LLM, CWE ve iç risk diliyle eşleyin.

Hangi ihtiyaca hangi sayfa cevap verir?

Sentinel dokümanları yalnızca ürün menüsü değildir; AI güvenlik tarayıcısı arayan geliştirici, LLM güvenlik tarayıcısı arayan AppSec ekibi, MCP güvenlik tarayıcısı arayan platform ekibi ve model dosyası tarayıcısı arayan ML ekibi için ayrı karar sayfaları sunar.

İhtiyaçBaşlanacak sayfaAlacağınız karar
Model dosyası güvenli mi?Pickle, PyTorch, GGUFYükleme durur mu, hash/source kanıtı yeterli mi?
İstem enjeksiyonu veya RAG sızıntısı var mı?Prompt Firewall, Jinja2İstem, şablon veya araç çağrısı yayın kapısını geçebilir mi?
Ajan ve MCP araçları fazla yetkili mi?MCP / Ajan Güvenliği, ManifestAraç izni daraltılmalı mı, canlı keşif manifestle uyumlu mu?
CI/CD’de hangi bulgu yayını durdurur?Öncelik Rehberi, CI/CDCRITICAL/HIGH kapı kuralı, MEDIUM iş kaydı ve kapanış kanıtı.
HIZLI BAŞLANGIÇ

CLI

En kısa akış tek dosya taramasıyla başlar, sonra proje veya CI çıktısına genişler.

sentinel artifact model.pt
sentinel artifact ./models/ -f sarif -o report.sarif
sentinel scan ./project/

Sık sorular

Sentinel bir pentest yerine geçer mi?

Hayır. Sentinel tekrar üretilebilir teknik sinyalleri yakalar; canlı istismar zinciri, iş mantığı suistimali ve risk kabul görüşmesi için manuel güvenlik doğrulaması gerekir.

Sentinel hangi arama niyetine cevap verir?

AI güvenlik tarayıcısı, LLM güvenlik tarayıcısı, istem enjeksiyonu güvenlik duvarı, model dosyası tarayıcısı, MCP güvenlik tarayıcısı ve AI tedarik zinciri güvenliği arayan ekipler için teknik rehber sağlar.

İlk gün hangi komut çalıştırılmalı?

Küçük bir model klasörüyle başlayın: `sentinel artifact ./models/`. Ardından `sentinel scan ./project/` ve SARIF çıktısını CI’a taşıyın.

Bulgular müşteriye nasıl anlatılır?

Yönetici özeti OWASP LLM ve iş etkisiyle yazılır; teknik ekte Sentinel kural kimliği, CWE, kanıt, düzeltme ipucu ve yeniden test komutu yer alır.

Eresus desteği

Bulguyu rapora değil, kapatılabilir aksiyona çevirin.

AI/LLM güvenlik programı için exploit kanıtı, önceliklendirme, düzeltme yönü ve yeniden test akışı gerekiyorsa Eresus ekibi kapsamı birlikte çıkarabilir.

Güvenlik Testi Başlat