- ✓
air 命令行工具:追踪、演示、报告
- ✓
airsdk:LangChain、OpenAI、Anthropic、LlamaIndex
- ✓
14 个检测器(10 个 OWASP Agentic + 3 个 LLM + 1 个 AIR-native)
Project AIR by Vindicara
用于 AI 智能体治理与审计的开源开发工具包
Project AIR by Vindicara 是什么?
Project AIR by Vindicara 是一款用于 AI 智能体治理与审计的开源开发工具包。它通过加密监管链、法院可采信记录和 Rekor 锚定证明,为智能体的每一项操作生成可独立验证的公开存证,是构建合规 AI 系统的取证底层基础设施。它已适配欧盟人工智能法案第72条要求,分为四个可交付层,可直接通过 pip 安装使用。
产品详细介绍
用于 AI 智能体治理与审计的开源开发工具包
Project AIR by Vindicara 是一款用于 AI 智能体治理与审计的开源开发工具包。它通过加密监管链、法院可采信记录和 Rekor 锚定证明,为智能体的每一项操作生成可独立验证的公开存证,是构建合规 AI 系统的取证底层基础设施。它已适配欧盟人工智能法案第72条要求,分为四个可交付层,可直接通过 pip 安装使用。
定价方案
有免费方案- ✓
开源世界的一切
- ✓
结构验证(SV-SECRET、SV-NET、SV-SCOPE、SV-EXFIL、SV-ENTITY)
- ✓
高级 ASI04 供应链探测器
- ✓
专业版全部功能,覆盖整个组织
- ✓
托管式 AIR Cloud 工作区,多智能体仪表盘
- ✓
SIEM 集成:Datadog、Splunk、Sumo、Sentinel
创始人评论
大家好,我是凯文,本项目开发者。
当AI智能体做出不当行为时——错误工具调用、提示注入、数据不当泄露——大多数团队都会去查看日志。
但日志并不是证据。证据必须具备防篡改性、可独立验证,并且不依赖你方也能留存。Project AIR正是为填补这一空白而生。
可信度依据:
OWASP智能体应用Top 10(v12.6)将“签名意图封装(Signed Intent Capsule)”列为ASI01的标准缓解方案。我们并非发明了这一模式,只是提供了可用于生产环境的实现。
工作原理:
每个智能体决策都会进行内容哈希(BLAKE3)、签名(Ed25519)、链接到上一步,并锚定在Sigstore Rekor上。任何人都可以在多年后离线验证链上内容,即使我们不复存在也不受影响。该封装格式兼容AgDR。
v0.7版本包含四层功能:
→ 信任锚点
——密码学签名+公开透明日志。
→ 调查分析
——`air explain`命令可遍历因果图。“智能体为什么这么做?”只需一条命令即可解答,无需花四小时深挖日志。
→ 风险管控
——`air approve`让经过验证的人工介入审批流程。审批行为本身就是可验证的签名证据。
→ AgDR移交
——当智能体向其他智能体移交工作时,监管链可在移交过程中完整保留。
为何现在推出:
欧盟《人工智能法案》第72条(上市后监控)将于2026年8月2日生效。大多数团队都有防护方案,但极少有团队准备好了证据留存方案。
如果你从事智能体可靠性、合规性或AI安全相关工作,我非常期待了解你们还缺什么功能。
创始团队
官网信息
为可问责 AI 代理提供证据级基础设施。包含加密监管链、符合法庭要求的记录,以及基于 Rekor 锚定的证明。