PulseAugur
实时 19:03:46
实体 Rego

Rego

PulseAugur coverage of Rego — every cluster mentioning Rego across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 1
层级分布 · 90 天
主题
情绪 · 30 天

2 天有情绪数据

最近 · 第 1/1 页 · 共 5 条
  1. TOOL · CL_255735 ·

    Leanroute 开源 opa-sidecar-a2a 用于代理间授权

    Leanroute 已开源 opa-sidecar-a2a,这是一个旨在处理代理间通信的链感知授权的参考实现。该工具作为一个 Go 二进制文件运行,根据 Rego 策略验证委托链,以确定允许/拒绝状态以及任何相关的义务。该项目旨在通过实现对请求链中多个跳数的权限进行细粒度验证,来解决当前代理间授权方法的局限性,例如 API 密钥信任和持有者令牌传递。

  2. TOOL · CL_224631 ·

    提出新的链感知授权模型用于AI代理

    提出了一种名为链感知授权的新方法,以解决AI代理中因工具调用组合而产生的安全漏洞。当前的方法通常在会话开始时授予静态范围,但未能考虑到代理组合多个工具时引入的风险,这可能导致数据泄露。提出的解决方案是使用Open Policy Agent (OPA) 和 Rego 策略作为每个代理框架服务器的边车,从而实现考虑整个调用链的授权检查。

  3. COMMENTARY · CL_196634 ·

    专家称AI代理需要超越RBAC的访问控制

    Gopichand Mannava表示,传统的基于角色的访问控制(RBAC)不足以满足AI代理访问公共部门数据的需求。Mannava提出了一种替代架构,使用基于属性的访问控制(ABAC),并结合动态策略评估、目的绑定数据流和决策溯源。该方法旨在通过评估代理身份、任务和数据分类等属性的请求,为AI代理提供更精细、可审计和安全的数据访问,确保访问与任务相称,并记录每次决策背后的原因。

  4. RESEARCH · CL_99551 ·

    新的AgenticRei框架通过义务策略增强AI治理

    研究人员推出AgenticRei,一个旨在为自主代理式AI系统提供强大运行时治理的新框架。该系统通过整合义务生命周期管理、元策略冲突解决和豁免义务的豁免等功能,解决了当前XACML、Rego和Cedar等策略引擎的局限性。AgenticRei利用基于Rei框架的义务策略语言,该语言用OWL表示并由外部逻辑引擎评估,以治理工具调用和代理间通信。

  5. TOOL · CL_63484 ·

    AI 代理需要新的安全措施:SecuriX 构建策略即代码代理

    作者强调了当前 AI 代理开发中一个关键的安全漏洞,即像 OAuth 范围这样的传统身份验证方法对于非确定性 AI 模型来说是不够的。这些能够执行工具调用和操纵数据的代理可能会出现幻觉并发出破坏性命令,而标准安全协议无法阻止这些命令。为解决此问题,作者的公司正在开发 SecuriX,一个代理访问安全代理,它使用策略即代码(Policy-as-Code)结合 Open Policy Agent (OPA) 和 Rego 来定义 AI 代…