К содержимому

Проверки безопасности

Что проверяет ai_stp, какие движки использует и какие риски снижает каждая проверка.

Перед подтверждением публичного компонента ai_stp запускает поэтапный набор статических проверок без исполнения компонента. Успешный результат снижает известные риски, но не гарантирует полную безопасность. Провал или отсутствие обязательной проверки блокирует публикацию; необязательные проверки дают видимое предупреждение или неполное покрытие.

Состояния результата

  • Пройдена — движок завершился без находок по политике.
  • Провалена — найдена блокирующая проблема; каталог показывает очищенную причину.
  • Предупреждение — неблокирующая находка требует оценки.
  • Не запускалась / degraded — движок не дал вердикт; обязательное покрытие остаётся незавершённым.
  • Not applicable / skipped — проверка неприменима и не входит в процент.

Полный перечень

СемействоПроверкиМетод или технологияКакой риск снижает
Целостность и происхождениеstructure, digest, license, tags, source_repoPydantic schemas, canonical serialization, SHA-256, закрепление repository/commitПодмена артефакта; OWASP A08 Software and Data Integrity Failures
Безопасная распаковкаartifact_unpack, path_denylistОграниченная распаковка, нормализация путей, deny rulesZip-slip, traversal и опасные файлы; A01 Broken Access Control, A08
Секретыsecrets_heuristic, secrets_gitleaksСобственные правила и GitleaksТокены, пароли и private keys; A02 Cryptographic Failures
Prompt и скрытый контентpi_content_pack, content_hiddenСобственные правила prompt injection и invisible contentСкрытые инструкции; OWASP LLM01 Prompt Injection, LLM02 Sensitive Information Disclosure
Общий SASTsast_opengrepСобственные правила через OpengrepInjection, небезопасные subprocess и паттерны кода; A03 Injection, A04 Insecure Design
MCP и hooksmcp_config_static, hook_schema_static, hook_command_argvSchema validation, transport policy, анализ argvSSRF, command injection, избыточные возможности; A03, A10 SSRF, LLM06 Excessive Agency
Agent skillsskill_static_gateСобственные правила, NVIDIA SkillSpector, Cisco Skill ScannerВредоносные инструкции, утечка данных и скрытые полномочия; LLM01, LLM02, LLM06
SAST по языкамshell_obfuscation, sast_shellcheck, sast_bandit, sast_gosec, sast_eslint_securityShellCheck, Bandit, gosec, eslint-plugin-securityInjection и небезопасные паттерны языка; A03, A04
Зависимостиsca_osv, sca_pip_audit, sca_govulncheck, sca_cargo_audit, sca_cargo_deny, sca_npm_auditOSV-Scanner, pip-audit, govulncheck, cargo-audit, cargo-deny, npm auditИзвестно уязвимые зависимости; A06 Vulnerable and Outdated Components, LLM05 Supply Chain Vulnerabilities
Документыdocument_pdfСтатический поиск PDF actions, JavaScript и подозрительных строкАктивный контент и embedded prompt injection; A03, LLM01
Malwaremalware_clamav, malware_yaraClamAV, YARAИзвестное malware и сигнатуры политики; A08
Сетапыsetup_pin_aggregateТочные pins и агрегированные доказательства компонентовНепроверенная зависимость внутри сетапа; A06, A08, LLM05

Набор зависит от вида компонента, найденных языков и файлов, а также профиля minimal, standard или strict. Внешние CLI-движки запускаются только при разрешении платформы; недоступный движок никогда не считается успешно пройденным.

Почему проверка не прошла

В развёрнутом виде каталог показывает очищенную причину для failed, warning, degraded и not_run. Секреты, чувствительные значения и локальные пути не публикуются. При обращении к автору укажите технический идентификатор проверки.

Нормативная политика принадлежит docs/contracts/validation-policy.md; эта страница — её версия для читателя.

ai_stp