NVIDIA SkillSpector、LangGraph、YARAルール、SARIF、CIポリシーゲートを用いた高度なAIスキルセキュリティ監査パイプラインの構築
NVIDIA
このチュートリアルでは、NVIDIA SkillSpector、LangGraph、YARAルール、SARIFレポート、CIポリシーゲートを使用してAIスキル用のセキュリティ監査パイプラインを構築する方法を説明します。クリーン、リスクあり、悪意のある、MCPベースのサンプルを含む合成スキルマーケットプレイスを作成し、SkillSpectorのLangGraph検査パイプラインでスキャンして、結果をDataFrameに整理します。ワークフローには、SARIFおよびMarkdownレポートの生成、ベースライン抑制、回帰検出、カスタムYARAルール、カスタムシークレットアナライザーによるグラフの拡張、CIセキュリティゲートの適用が含まれます。オプションのLLM支援セマンティック分析とリスク分布の可視化も検討されます。
このチュートリアルでは、NVIDIA SkillSpectorを使用してAIスキルのセキュリティ態勢を評価するワークフローを構築します。クリーン、リスクあり、悪意のある、MCPベースのサンプルを含む合成スキルマーケットプレイスを作成し、SkillSpectorのLangGraph検査パイプラインを通じて各スキルをスキャンします。リスクスコア、カテゴリ分類された検出結果、信頼レベル、アナライザの完全性、実行可能スクリプトインジケータを調査し、結果をポートフォリオレベルのDataFrameに整理します。このワークフローはSARIFおよびMarkdownレポートを生成し、ベースライン抑制を確立し、回帰を検出し、組織固有のYARAルールを導入し、カスタムシークレットアナライザでスキャングラフを拡張します。実用的なCIセキュリティゲートが適用され、オプションのLLM支援によるセマンティック分析とリスク分布の可視化も検討されます。
出典: MarkTechPost —
原文
