> ZERO-TRUST // zt-arch-09
Zero-Trust AI Agent Guardrail & Tool Sandboxing
Otonom yapay zekâ ajanları için sıfır güven savunma mimarisi; araç çalıştırmayı şema doğrulama vekilleri, hava boşluklu WASM/MicroVM kum havuzları ve istem enjeksiyonu filtreleri arkasında izole eder.
Hedef Saldırgan Tehdit Modeli
Saldırganın web sayfasına veya destek biletine gizli komutlar enjekte ederek ajanın veritabanı silme veya para transferi yapmasını sağlaması.
Mimari Meta Verileri
NIST SP 800-207 Karşılanan Temel İlkeler
- ✓Access to individual enterprise resources is granted on a per-session basis.
- ✓Authentication and authorization are strictly dynamic and strictly enforced before access is allowed.
- ✓All data sources and computing services are considered resources.
Engellenen MITRE ATT&CK Teknikleri
3 Olgunluk Seviyesi Konfigürasyonu
Başlangıç seviyesinden CISA Optimal tavizsiz savunmaya kadar evrimleşen teknik konfigürasyon parametreleri.
Prompt guardrail library checking input text against known jailbreak patterns.
Static API token for agent tool invocation.
Standard container environment with shared internet access.
LLM input/output prompts stored in plain database.
Zero-Trust Tool Proxy verifying HMAC signatures, parameter schemas, and user intent per tool call.
Fine-grained ephemeral scopes (e.g. `read:user:123` strictly; no wildcards).
Agent code execution sandboxed in WebAssembly with zero network egress.
Structured audit events with token-level entropy and drift scores.
Dual-LLM consensus architecture with Firecracker MicroVM tool isolation and cryptographic user confirmation.
Human-in-the-Loop (HITL) mandatory approval for state-mutating actions (financial/infra).
Air-gapped MicroVM destruction after every tool execution (100% ephemeral).
Cryptographically signed agent action ledger with real-time kill switch.
Altyapı Kodları: Terraform & Kubernetes Manifestoları
Doğrudan üretim ortamınıza uygulanabilir Helm/Terraform ve Kubernetes YAML şablonları.
resource "aws_lambda_function" "ai_tool_gatekeeper" {
function_name = "ai-tool-gatekeeper"
runtime = "provided.al2023"
handler = "bootstrap"
memory_size = 256
timeout = 5
environment {
variables = {
ENFORCE_STRICT_SCHEMA = "true"
MAX_OUTPUT_TOKENS = "2048"
}
}
}apiVersion: v1
kind: Pod
metadata:
name: agent-worker
annotations:
container.apparmor.security.beta.kubernetes.io/runner: runtime/default
spec:
containers:
- name: runner
image: wasm-agent-runner:latest
securityContext:
readOnlyRootFilesystem: true
allowPrivilegeEscalation: false
capabilities:
drop: ["ALL"]Otonom yapay zekâ ajanları için sıfır güven savunma mimarisi; araç çalıştırmayı şema doğrulama vekilleri, hava boşluklu WASM/MicroVM kum havuzları ve istem enjeksiyonu filtreleri arkasında izole eder.
Mimarî Plan Sıkça Sorulan Sorular
Zero-Trust AI Agent Guardrail & Tool Sandboxing mimarisi hangi birincil tehdit modellerini ve MITRE ATT&CK tekniklerini engeller?
Zero-Trust AI Agent Guardrail & Tool Sandboxing, Saldırganın web sayfasına veya destek biletine gizli komutlar enjekte ederek ajanın veritabanı silme veya para transferi yapmasını sağlaması. Saldırganların yanlamasına ilerlemesini (lateral movement) ve yetki yükseltmesini engellemek için T1059, T1203, T1566, T1078 tekniklerini çekirdek seviyesinde (in-kernel) veya kriptografik kimlik kanıtlamasıyla etkisiz hale getirir.
Bu mimari NIST SP 800-207 Sıfır Güven ilkelerini nasıl karşılar?
Bu mimari, NIST SP 800-207 yönergelerine uygun olarak şu temel ilkeleri tavizsiz zorunlu kılar: Access to individual enterprise resources is granted on a per-session basis.; Authentication and authorization are strictly dynamic and strictly enforced before access is allowed.; All data sources and computing services are considered resources.. Statik ağ çevresi güveni yerine her istekte dinamik kimlik kanıtlaması ve kriptografik doğrulama yürütülür.
INITIAL (Başlangıç) ile OPTIMAL (Tavizsiz Savunma) seviyeleri arasındaki operasyonel farklar nelerdir?
INITIAL seviyesi temel politika ve kimlik doğrulamasına odaklanırken (Prompt guardrail library checking input text against known jailbreak patterns.), OPTIMAL seviyesi CISA ZTMM 2.0 tavizsiz savunma hedeflerini hayata geçirir (Dual-LLM consensus architecture with Firecracker MicroVM tool isolation and cryptographic user confirmation.). OPTIMAL seviye teknoloji yığını: firecracker-microvm, dual-llm-gatekeeper, spiffe-agent, hitl-console.
Bu mimarideki temel hata riski (Failure Risk) nedir ve operasyonel dayanıklılık nasıl korunur?
Birincil operasyonel risk: User confirmation fatigue resulting in rubber-stamping malicious requests.. Bu risk, yedekli denetim düzlemi (control plane) dağıtımı, yerel önbellek yedekleri ve otomatik hata devri (failover) mekanizmalarıyla bertaraf edilir.
Bu mimari Altyapı Kodu (IaC) ile üretim ortamına nasıl uygulanır?
Bu sayfada sunulan ana Terraform/OpenTofu (main.tf) ve Kubernetes politika (policy.yaml) bildirimleri doğrudan GitOps boru hatlarına (ArgoCD, Flux) entegre edilebilir. Bildirimler, en az ayrıcalık ve kriptografik iş yükü kanıtlaması parametreleriyle önceden yapılandırılmıştır.
