PhiloCyber / Herramienta abierta / Modelar
Modelado de amenazas para sistemas que deciden en runtime.
Una herramienta abierta para la etapa de modelado, construida alrededor de cómo fallan realmente los sistemas agénticos.
Estado del proyecto
En desarrollo- Estado
- En desarrollo
- Versión
- Todavía no es público
- Licencia
- Todavía no es público
- Repositorio
- Todavía no es público
El problema
El modelado de amenazas clásico asume componentes determinísticos y flujos de datos fijos. Un sistema agéntico no funciona así: el flujo de control lo elige un modelo en tiempo de inferencia, las herramientas cargan privilegio real y los límites de confianza se mueven cada vez que el agente delega. Las herramientas centradas en diagramas capturan la arquitectura que dibujaste, no los caminos que el agente puede tomar.
Para quién es
Ingenieros de seguridad revisando una arquitectura agéntica, equipos de AppSec que tienen que aprobarla, y quienes construyen y quieren mapear el sistema antes de que llegue a producción.
Qué va a hacer
Esto describe el alcance previsto, no una lista de funciones publicadas. Puede cambiar antes de la primera versión pública.
- 01/04
Describir el sistema como corre: agentes, las herramientas que cada uno alcanza, fuentes de datos y quién tiene el privilegio.
- 02/04
Marcar los límites de confianza, incluidos los que solo se cruzan en runtime por delegación.
- 03/04
Derivar caminos de ataque desde las herramientas que el agente realmente puede invocar, en vez de una checklist genérica.
- 04/04
Producir un modelo de amenazas con el que alguien pueda estar en desacuerdo, en un formato que sobreviva fuera de la herramienta.
Interfaz
Captura pendiente. Todavía no hay una imagen aprobada.
La herramienta llega después. El método ya funciona.
Nada de esto depende de un release. La guía de campo trae el mismo método y la evaluación te muestra dónde aplicarlo primero.
Volver al AI Security Lab
