RU · ПУБЛИЧНЫЙ ПРОДУКТОВЫЙ СЛОЙ
Universe
OWASP GENAI / AGENT CONTROL STANDARD

Agent Control Standard — сопоставление с воротами полномочий и доказательств BitEvo

OWASP GenAI Security Project добавил Agent Control Standard 1 сентября 2026 года. ACS v0.1.0 задаёт control channel через Guardian и conformance profiles. Эта страница сопоставляет эти control surfaces с вопросами о доказательствах, которые BitEvo может включить в scope. Это не заявление о реализации ACS, conformance test или certification.

v0.1.0 · семь заявляемых profile IDs

ACS profile → ворота BitEvo → доказательства → граница

acs-core

ACS-Core

BitEvo gates: Authority Budget · Object binding · Authority owner

Какие доказательства готовим к проверке

Для consequential step: идентичности agent и Guardian, запрошенные action и object и решение Guardian, связанное с шагом до выполнения действия.

Граница

ACS-Core — обязательный baseline v0.1.0. Это сопоставление не утверждает, что Core сам по себе делает deployment безопасным или policy строгой.

acs-trace

Trace

BitEvo gates: Evidence Before Effect · Freshness

Какие доказательства готовим к проверке

Trace или event record, связывающий решение Guardian с управляемым шагом и содержащий достаточно identity/time context для восстановления произошедшего.

Граница

Trace — observability evidence. Trace event сам по себе не доказывает, что внешняя система достигла ожидаемого состояния.

acs-inspect

Inspect

BitEvo gates: Authority Budget · Freshness

Какие доказательства готовим к проверке

Agent Bill of Materials для сессии: models, MCP servers, A2A peers, tools, knowledge sources и memory stores, относящиеся к действию в scope.

Граница

Используем component inventory как доказательство для согласованного workflow; это не software-composition certification.

acs-inspect-dynamic

Inspect Dynamic

BitEvo gates: Freshness · Recovery

Какие доказательства готовим к проверке

Component mutation, сообщённая во время сессии, и control response при изменении набора компонентов после исходного decision context.

Граница

Проверяем согласованный change path и constrained response, а не все возможные runtime mutations.

acs-provenance

Provenance

BitEvo gates: Evidence Before Effect · Freshness

Какие доказательства готовим к проверке

Origin, source identifier и lineage decision-bearing fields на control boundary.

Граница

Проверяем возможность связать решение с provenance evidence. Универсальный trust score источнику не присваиваем.

acs-crypto

Crypto

BitEvo gates: Evidence Before Effect · Authority owner

Какие доказательства готовим к проверке

Если профиль входит в scope: signed audit material, verification result и identity/key relationship, используемые для attribution записи.

Граница

Cryptographic evidence не превращает небезопасную policy в безопасную; это не key-management или non-repudiation certification.

acs-audit

Audit

BitEvo gates: Recovery · Evidence Before Effect

Какие доказательства готовим к проверке

Восстанавливаемая audit chain для управляемого действия и определённая реакция при отсутствии, разрыве или невозможности проверить обязательные audit evidence.

Граница

Проверяем evidence continuity и constrained behavior согласованного действия. Это не ACS conformance audit.

Граница контроля

ACS и BitEvo отвечают на разные вопросы.

ACS задаёт protocol surface контроля и observability. Семь ворот BitEvo спрашивают, ограничены ли и подтверждены ли доказательствами полномочия для конкретного внешнего эффекта. Это scoping crosswalk, а не ACS conformance statement и не одобрение OWASP.