astrid-runtime/book

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
7,458
主な言語
Perl

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

astrid-runtime/book

何をするか

mdBookで作られたAstridの基準となるリファレンスで、カーネル、capsuleモデル、host ABI、バス、セキュリティモデルを扱います。capabilityカタログなどの付録はAstridのソースから生成されます。

ATFへの役立ち方

Astridのcapabilityとセキュリティモデルを確認できるリファレンスです。ATF Worksのassistantが各人の権限内で動く方式と比べる際の参考になり得ます。

ライセンス

Apache-2.0 寛容で特許許諾を含みます。商用利用できます。告知を残し、変更点を明記します。

同じ分野のリポジトリ

  • astrid-runtime/astrid
    WebAssemblyのcapsuleをsandbox内で動かすポータブルなランタイムで、現在はmacOSとLinuxで動作し、独立したOSを目指しています。capsuleは型付きインターフェースで通信し、ファイル、ネットワーク、プロセス、IPCへのアクセスはランタイムの境界で検査されます。
  • simplex-chat/simplex-chat
    SimpleX Chatは、どのような種類のユーザー識別子も使わないメッセージングネットワークです。iOS、Android、デスクトップ向けのアプリがあり、設計段階からやり取りのプライバシーを守ることを目指しています。
  • usestrix/strix
    Strixは、攻撃者のようにアプリケーションを試すAI agentを動かします。agentがコードを実際に実行して脆弱性を探し、動作するPoCで確認し、CLI、multi-agent orchestration、修正パッチの提案、レポート、CI/CDでの利用に対応します。
  • NVIDIA/SkillSpector
    SkillSpectorは、Claude Code、Codex、MCP向けのAI agent skillをインストール前に検査するセキュリティscannerです。Gitリポジトリ、URL、zipファイル、ディレクトリを対象に、脆弱性、悪意あるパターン、prompt injection、データ流出、サプライチェーンのリスクを探します。
  • openai/codex-security
    Codex Securityは、セキュリティpolicyを定義し、コードの脆弱性を発見、検証、修正するためのOpenAIのCLIとTypeScript SDKです。後のスキャンで使うSECURITY.mdの草案も作れます。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)