डिज़ाइन द्वारा एंटरप्राइज़ सुरक्षा
EDDI डिज़ाइन द्वारा सुरक्षा कमज़ोरियों की पूरी श्रेणियों को समाप्त करता है।
यह अभी क्यों महत्वपूर्ण है
AI एजेंट इकोसिस्टम अभूतपूर्व सुरक्षा दबाव में है। 2026 की शुरुआत में, प्रमुख ओपन-सोर्स एजेंट फ्रेमवर्क में सैकड़ों गंभीर कमजोरियाँ सार्वजनिक रूप से दस्तावेज़ की गईं, जिनमें CVSS 10.0 रिमोट कोड एक्ज़ीक्यूशन खामियाँ, सैंडबॉक्स एस्केप और ऑथराइज़ेशन बायपास शामिल हैं। ज़्यादातर मामलों में मूल कारण: ऐसे प्लेटफ़ॉर्म जो रनटाइम पर उपयोगकर्ता-प्रदत्त या डायनामिक रूप से जनरेट किया गया कोड निष्पादित करते हैं।
Cloud Security Alliance ने एक प्रणालीगत "AI एजेंट प्रकटीकरण शून्यता" की पहचान की।
EDDI की आर्किटेक्चरल रक्षा
कोड निष्पादन को सैंडबॉक्स करने का प्रयास करने के बजाय, EDDI हमले की सतह को पूरी तरह समाप्त करता है।
सुरक्षा सुविधाएँ
- शून्य eval(), कोई डायनामिक कोड एक्ज़ीक्यूशन नहीं
- OIDC/Keycloak, एंटरप्राइज़ ऑथेंटिकेशन
- Vault इंटीग्रेशन, API कुंजियों के लिए सुरक्षित सीक्रेट प्रबंधन
- पाथ ट्रैवर्सल प्रोटेक्शन, हर सीमा पर इनपुट वैलिडेशन
- URL वैलिडेशन, SSRF और रीडायरेक्ट हमले रोकें
- क्रिप्टोग्राफ़िक ऑडिट ट्रेल्स, अपरिवर्तनीय ऑपरेशन लॉग
- EU AI अधिनियम तैयार, अंतर्निहित शासन क्षमताएँ
- सीक्रेट रिडैक्शन, स्वचालित फिल्टर सभी ऑडिट प्रविष्टियों से API कुंजियाँ, vault संदर्भ और संवेदनशील डेटा हटाता है
- PII-सुरक्षित लॉगिंग, GDPR ऑपरेशन SHA-256 छद्म नाम लॉग करते हैं, कभी कच्चे उपयोगकर्ता पहचानकर्ता नहीं
- Sigstore Cosign, कीलेस OIDC कंटेनर इमेज साइनिंग, हर Docker इमेज की आधिकारिक CI द्वारा निर्माण की क्रिप्टोग्राफिक सत्यापन
स्वचालित सुरक्षा पाइपलाइन
हर push और pull request को 6 स्वचालित सुरक्षा उपकरणों द्वारा स्कैन किया जाता है, सभी GitHub Actions SHA-पिन किए गए हैं ताकि आपूर्ति श्रृंखला हमलों को रोका जा सके:
- CodeQL,
security-extendedक्वेरीज़ के साथ सिमेंटिक SAST विश्लेषण - Trivy, फाइलसिस्टम डिपेंडेंसी और Docker इमेज का CVE स्कैनिंग (CRITICAL/HIGH पर ब्लॉक)
- Gitleaks, सीक्रेट और क्रेडेंशियल लीकेज रोकने के लिए Git हिस्ट्री स्कैनिंग
- ZAP, लाइव Docker इमेज के विरुद्ध DAST API स्कैनिंग
- CycloneDX, आपूर्ति श्रृंखला पारदर्शिता के लिए SBOM जनरेशन
- Jazzer, सुरक्षा-महत्वपूर्ण पार्सर्स के लिए कवरेज-गाइडेड फ़ज़ टेस्टिंग
शासन और अनुपालन एकीकरण
सुरक्षा क्षमताएं सीधे EDDI के अनुपालन ढांचे में शामिल होती हैं। अपरिवर्तनीय ऑडिट ट्रेल EU AI Act आवश्यकताओं (अनु. 12-14) को पूरा करता है। वही इंफ्रास्ट्रक्चर GDPR, HIPAA, SOC 2 और 15+ नियामक ढांचों का समर्थन करता है।