## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-COSAI-OASIS-WS4-SECURE-DESIGN-AGENTIC-SYSTEMS

## CoSAI Workstream 4: エージェントシステムのためのセキュアデザインパターン
このリポジトリは、CoSAI ワークストリーム 4(エージェントシステム向けセキュアデザインパターン)の作業用です。CoSAI は、OASIS オープンプロジェクトであり、業界をリードする組織から集まった AI およびセキュリティの専門家によるオープンなエコシステムです。安全な AI 導入のためのベストプラクティスを共有し、AI セキュリティの研究と製品開発で協力することを目的としています。CoSAI の詳細については、CoSAI ウェブサイト および Open Project リポジトリ をご覧ください。そこには、ガバナンス、スポンサー、名簿、プロジェクト憲章に関する情報が含まれています。
### このワークストリームについて
このワークストリームの目標は、AI ベースのエージェントシステム向けのセキュアデザインパターンを研究・開発することです。これには、AI 利用脅威モデルの更新、概念的な高レベルセキュアデザインパターン、セキュアなインフラ設計への影響、その他のエージェント統合および利用に基づくニーズが含まれます。詳細はこちらを参照してください。
### ワークストリームリーダー
* Ian Molloy (IBM)
* Sarah Novotny
#### サポートリーダー
* Alex Polyakov (Adversa)
* Raghuram Yeluri (Intel)
### このワークストリームから公開された成果物
#### RFC
アクティブかつ承認済みの RFC:
* 6\. Model Context Protocol (MCP) セキュリティベストプラクティスギャップ分析
* 50\. エージェントシステム向けトラストアウェアデータプレーン
#### ホワイトペーパー
このワークストリームは以下のホワイトペーパーを公開しています。
* CoSAI によるセキュアバイデザインのエージェントシステム原則 および PDF
* エージェントのアイデンティティとアクセス管理 および PDF
#### ランブック
ランブックは、RFC やホワイトペーパーで特定された推奨事項、ベストプラクティス、セキュリティ要件を具体例、コードスニペット、ノートブック、実装例で示す実践的なガイド(クックブック)です。完全なソリューションを意図したものではなく、理論を実践に移す方法の例示を目的としています。
1. セキュアなエージェントシステムのためのツール設計
2. 入力およびデータのサニタイズとフィルタリング
3. MCP ランタイム分離
## 貢献について
新しい参加者向けのオンボーディングガイダンスをご確認ください。また、詳細については CoSAI 貢献ポリシー をご覧ください。
## サポート
問題や機能リクエストについては、GitHub Issues をご利用ください。また、some-email@example.com に空メールを送信すると、ワークストリームのメーリングリストに参加できます。メーリングリストのアーカイブはこちらでご覧いただけます。
Slack にも参加できます。このリンクから参加し、#ws4-secure-design-agentic-systems チャンネルで自己紹介してください。
## ガバナンスとライセンス
CoSAI および CoSAI ワークストリームは、Open Project ルール、CoSAI ガバナンス、ワークストリームガバナンス、および以下のライセンスに従って運営されます。
* ドキュメントおよびデータの貢献については CC-BY 4.0
* ソースコードおよびモデルについては Apache License v2.0
該当するライセンスは、各リポジトリの作成時に決定されます。