डिज़ाइन द्वारा एंटरप्राइज़ सुरक्षा
EDDI डिज़ाइन द्वारा सुरक्षा कमज़ोरियों की पूरी श्रेणियों को समाप्त करता है।
यह अभी क्यों महत्वपूर्ण है
AI एजेंट इकोसिस्टम अभूतपूर्व सुरक्षा दबाव में है। 2026 की शुरुआत में, प्रमुख ओपन-सोर्स एजेंट फ्रेमवर्क में सैकड़ों गंभीर कमजोरियाँ सार्वजनिक रूप से दस्तावेज़ की गईं, जिनमें CVSS 10.0 रिमोट कोड एक्ज़ीक्यूशन खामियाँ, सैंडबॉक्स एस्केप और ऑथराइज़ेशन बायपास शामिल हैं। ज़्यादातर मामलों में मूल कारण: ऐसे प्लेटफ़ॉर्म जो रनटाइम पर उपयोगकर्ता-प्रदत्त या डायनामिक रूप से जनरेट किया गया कोड निष्पादित करते हैं।
Cloud Security Alliance ने एक प्रणालीगत "AI एजेंट प्रकटीकरण शून्यता" की पहचान की।
EDDI की आर्किटेक्चरल रक्षा
कोड निष्पादन को सैंडबॉक्स करने का प्रयास करने के बजाय, EDDI हमले की सतह को पूरी तरह समाप्त करता है।
सुरक्षा सुविधाएँ
- शून्य eval(), कोई डायनामिक कोड एक्ज़ीक्यूशन नहीं
- OIDC/Keycloak, RBAC भूमिकाओं (admin, editor, viewer) और एक समर्पित approver भूमिका के साथ एंटरप्राइज़ ऑथेंटिकेशन और ऑथराइज़ेशन
- प्रति-उपयोगकर्ता वर्कस्पेस, हर कॉन्फ़िगरेशन रिसोर्स का एक मालिक और एक व्यक्तिगत या टीम स्पेस होता है, साथ ही उपयोग, देखने, संपादन या स्वामित्व के स्तर पर स्पष्ट शेयरिंग
- Connections, आउटबाउंड कॉल के लिए एक ही क्रेडेंशियल मॉडल: संगठन-व्यापी कुंजियों और OAuth2 सर्विस अकाउंट से लेकर हर उपयोगकर्ता के अपने OAuth खाते या कॉल करने वाले सिस्टम द्वारा प्रति अनुरोध दिए गए क्रेडेंशियल तक। सीक्रेट्स हमेशा vault संदर्भ होते हैं
- टूल-रिज़ल्ट गार्डरेल्स, हर टूल परिणाम के साथ उसका स्रोत (provenance) दर्ज रहता है, और उसके भीतर निर्देश जैसे दिखने वाले टेक्स्ट को मॉडल के कार्रवाई करने से पहले चिह्नित या रिडैक्ट किया जाता है, उस पर चेतावनी दी जाती है, या उसे ब्लॉक कर दिया जाता है
- Vault इंटीग्रेशन, API कुंजियों के लिए सुरक्षित सीक्रेट प्रबंधन
- पाथ ट्रैवर्सल प्रोटेक्शन, हर सीमा पर इनपुट वैलिडेशन
- SSRF सुरक्षा, URL वैलिडेशन और डोमेन allowlisting सर्वर-साइड रिक्वेस्ट फ़ोर्जरी को रोकते हैं, और HTTP कॉल, MCP तथा A2A लक्ष्यों के लिए क्लाउड मेटाडेटा एंडपॉइंट अस्वीकार कर दिए जाते हैं, चाहे उन तक DNS रिज़ॉल्यूशन या रीडायरेक्ट के ज़रिए पहुँचने की कोशिश हो
- क्रिप्टोग्राफ़िक ऑडिट ट्रेल्स, अपरिवर्तनीय ऑपरेशन लॉग
- EU AI अधिनियम तैयार, अंतर्निहित शासन क्षमताएँ
- सीक्रेट रिडैक्शन, स्वचालित फिल्टर सभी ऑडिट प्रविष्टियों से API कुंजियाँ, vault संदर्भ और संवेदनशील डेटा हटाता है
- PII-सुरक्षित लॉगिंग, GDPR ऑपरेशन SHA-256 छद्म नाम लॉग करते हैं, कभी कच्चे उपयोगकर्ता पहचानकर्ता नहीं
- Sigstore Cosign, कीलेस OIDC कंटेनर इमेज साइनिंग, हर Docker इमेज की आधिकारिक CI द्वारा निर्माण की क्रिप्टोग्राफिक सत्यापन
- हार्डन्ड बेस इमेज, डाइजेस्ट-पिन किया गया Red Hat UBI 10 रनटाइम, Red Hat प्रमाणित कैटलॉग में प्रकाशित
स्वचालित सुरक्षा पाइपलाइन
हर push और pull request को 6 स्वचालित सुरक्षा उपकरणों द्वारा स्कैन किया जाता है, सभी GitHub Actions SHA-पिन किए गए हैं ताकि आपूर्ति श्रृंखला हमलों को रोका जा सके:
- CodeQL,
security-extendedक्वेरीज़ के साथ सिमेंटिक SAST विश्लेषण - Trivy, फाइलसिस्टम डिपेंडेंसी और Docker इमेज का CVE स्कैनिंग (CRITICAL/HIGH पर ब्लॉक)
- Gitleaks, सीक्रेट और क्रेडेंशियल लीकेज रोकने के लिए Git हिस्ट्री स्कैनिंग
- ZAP, लाइव Docker इमेज के विरुद्ध DAST API स्कैनिंग
- CycloneDX, आपूर्ति श्रृंखला पारदर्शिता के लिए SBOM जनरेशन
- Jazzer, सुरक्षा-महत्वपूर्ण पार्सर्स के लिए कवरेज-गाइडेड फ़ज़ टेस्टिंग
शासन और अनुपालन एकीकरण
सुरक्षा क्षमताएं सीधे EDDI के अनुपालन ढांचे में शामिल होती हैं। अपरिवर्तनीय ऑडिट ट्रेल EU AI Act आवश्यकताओं (अनु. 12-14) को पूरा करता है। वही इंफ्रास्ट्रक्चर GDPR, HIPAA, SOC 2 और 15+ नियामक ढांचों का समर्थन करता है।