Pochodzenie
każdego zdania ma znaczenie.
Oznacz źródło niezaufanego kontekstu, sprawdź go lokalnymi zabezpieczeniami i przenieś werdykt do kontroli chronionych działań.
Co przekroczyło granicę kontroli
Czas obsługi kontroli
Źródła sprawdzone dzisiaj
Znane podatności
z dołączonymi dowodami.
Sprawdź źródło
Prześlij treść otrzymaną przez agenta. Pochodzenie i skrót są zapisywane; surowa treść nie trafia do bazy audytu.
Śledź pochodzenie.
Każda kontrola łączy źródło z późniejszymi kontrolami działań. Treść nie pojawia się w grafie ani eksporcie audytu.
Od źródła do dalszego działania
Punkt integracji stanowi endpoint autoryzacji. Wywołujący musi poczekać na werdykt allow przed użyciem narzędzia. Prototyp nie uwierzytelnia wywołujących; przed wdrożeniem połącz go z usługą tożsamości i zgód aplikacji nadrzędnej.
Katalog polityk
Edytuj centralny plik polityki. Zmiany obowiązują od następnego żądania i są sprawdzane przed zastąpieniem aktywnej konfiguracji.
Edytowalny katalog zabezpieczeń
Opisy prototypów semantycznych są po angielsku, zgodnie z językiem modelu. Pozostałe instrukcje i interfejs są po polsku; nazwy pól to identyfikatory API.
Kanał CVE z dowodami.
Zapytanie do API CVE NVD jest filtrowane według produktu CPE, opublikowanego CWE i słów opisujących klasę zagrożenia. To wycinek podatności, a nie pełny kanał zagrożeń.
Źródło: NIST NVD CVE API 2.0. Błędy HTTP 403 i 429 są rozróżniane. Ostatnie poprawne rekordy pozostają wraz z czasem pobrania. Nie dodano przykładowych rekordów. Opis CVE jest prezentowany w oryginalnym języku rekordu.
Zużycie ma limit.
Szacunek tokenów i liczba żądań są sprawdzane przed wnioskowaniem semantycznym. Model lokalny nie generuje opłaty API; limity ograniczają obciążenie.
Szacunek wejścia: bajty UTF-8 ÷ 4 · rezerwacja przed lokalnym wnioskowaniem
Każda treść dopuszczona przez kontrolę kontekstu i budżetu jest wliczana do limitu.
Skonfigurowane modele i granice działań
Historia decyzji.
Zapisane pochodzenie, wyniki, zabezpieczenia, oceny i kontrole działań. Surowa treść jest pomijana w audycie i eksporcie.
Ostatnie decyzje
| CZAS · UTC | ŹRÓDŁO | CEL / DZIAŁANIE | WERDYKT | ZABEZPIECZENIA | SEMANTYKA |
|---|---|---|---|---|---|
| Brak zapisanych decyzji. | |||||
Sprawdź obie strony.
Uruchom przypadki pozytywne i negatywne dla logiki decyzji, autoryzacji SQLite, limitów oraz lokalnego modelu semantycznego.
Polecenia
.venv/bin/python -m unittest discover -s tests -v · .venv/bin/python verify_live.pyPierwsze polecenie uruchamia lokalne testy. Drugie wykonuje lokalne wnioskowanie i zapytanie do NVD oraz pokazuje wyniki i czas.