
de ai-safe2-framework126
Un copilote de gouvernance et de sécurité qui applique le framework AI SAFE2 v3.0 pour concevoir, examiner et gouverner des systèmes d'IA agentiques — en mappant les contrôles, en évaluant les risques et en assurant la conformité.
AI SAFE2 Secure Build Copilot intègre le framework AI SAFE2 v3.0 dans des flux de travail conversationnels pour aider les concepteurs à créer des systèmes d'IA sécurisés par défaut. Il guide les revues d'architecture de sécurité, les revues de code pour les risques spécifiques aux agents, la classification des agents par niveau ACT, le scoring des risques (incluant l'AAF) et le mappage de conformité à travers de nombreux frameworks réglementaires. La compétence fait référence à 161 contrôles répartis sur cinq piliers opérationnels plus une gouvernance transversale.
Activez-le lors de la conception ou de la revue d'agents d'IA, de systèmes multi-agents, de pipelines RAG/CAG, de serveurs MCP, ou lors de l'audit d'incidents de production impliquant le comportement d'un agent, l'injection de prompts ou d'autres préoccupations de sécurité spécifiques à l'IA. Utilisé également pour le mappage de conformité (ISO 42001, NIST AI RMF, EU AI Act, SOC 2, HIPAA, etc.) et la construction de dossiers de preuves de gouvernance.
skills/mcp/ pour la recherche de contrôles en direct.Guidance neutre vis-à-vis du modèle, destinée à être utilisée avec Claude, OpenAI, Gemini, des modèles locaux et des serveurs MCP. La compétence inclut des hooks d'outillage pour un serveur MCP quand celui-ci est disponible.
AI SAFE2 v3.0 Secure Build Copilot — une compétence de gouvernance/conformité mettant en œuvre un cadre de 161 contrôles répartis sur 5 piliers pour sécuriser les systèmes d'IA agentiques. Aucun script inclus ; purement une compétence de référence/prompt. SKILL.md bien structuré avec des déclencheurs d'activation clairs, des flux de travail détaillés, un tableau d'outils MCP, un modèle de format de réponse et des portes de qualité. Propre d'un point de vue sécurité sans contenu exécutable, sans appels réseau et sans gestion de justificatifs. Compétence de niche utile pour les équipes GRC/sécurité mais à l'attrait limité pour le grand public.
Compétence de gouvernance bien conçue. Aucun problème de sécurité. La qualité est solide mais pourrait bénéficier de descriptions de flux de travail plus concises. L'architecture suit raisonnablement bien la spécification des compétences. Utilité modérée — la gouvernance/conformité de l'IA est un besoin réel mais le public est spécialisé.