RU · ПУБЛИЧНЫЙ ПРОДУКТОВЫЙ СЛОЙ
Universe
OWASP / AGENTIC SKILLS TOP 10

OWASP Agentic Skills Top 10 — сопоставление с воротами полномочий и доказательств BitEvo

OWASP Agentic Skills Top 10 описывает десять рисков безопасности agentic skills. Это сопоставление BitEvo нужно только для подготовки scope: оно показывает, какие из семи ворот относятся к последствиям действия или доказательствам в одном согласованном workflow. Оно не означает полное покрытие риска OWASP и не сертифицирует skill.

AST01–AST10 · актуальные названия public-review v1

Риск → ворота BitEvo → доказательства → граница scope

AST01 · OWASP risk

Malicious Skills

BitEvo gates: Authority Budget · Evidence Before Effect

Какие доказательства готовим к проверке

Точная идентичность и версия skill, действие с внешним эффектом, которое он может запустить, и правило, которое разрешило или отклонило это действие.

Граница scope

Проверяем ограниченные последствия действий и evidence gates. Reverse engineering вредоносного кода вне scope.

AST02 · OWASP risk

Supply Chain Compromise

BitEvo gates: Freshness · Evidence Before Effect

Какие доказательства готовим к проверке

Источник и точная версия или hash артефакта на момент решения, а также правило повторного одобрения или блокировки при изменении артефакта.

Граница scope

Проверяем, как workflow полагается на установленный артефакт. Анализ компрометации registry или платформы вне scope.

AST03 · OWASP risk

Over-Privileged Skills

BitEvo gates: Authority Budget · Object binding

Какие доказательства готовим к проверке

Какие действия и объекты skill должен достигать по scope, сравнённые с разрешениями и эффектами, которые ему реально доступны.

Граница scope

Базовая граница полномочий: не превышает ли capability письменно заданные action и object boundary.

AST04 · OWASP risk

Insecure Metadata

BitEvo gates: Authority owner · Evidence Before Effect

Какие доказательства готовим к проверке

Metadata издателя или владельца и заявленные permissions, на которых основано разрешение skill, сравнённые с наблюдаемой поверхностью действий workflow.

Граница scope

Проверяем, не доверяет ли решение metadata больше, чем подтверждают доказательства. Мы не сертифицируем signing ecosystem.

AST05 · OWASP risk

Untrusted External Instructions

BitEvo gates: Freshness · Evidence Before Effect

Какие доказательства готовим к проверке

Origin, версия или время получения внешних инструкций и возможность изменённого контента разрешить действие без новой валидации.

Граница scope

Изменяемые внешние инструкции считаются decision-time evidence dependency; исследование контента вне согласованного workflow не входит в scope.

AST06 · OWASP risk

Weak Isolation

BitEvo gates: Authority Budget · Recovery

Какие доказательства готовим к проверке

Разрешённые filesystem, network или shell actions и constrained state, в который система переходит при попытке выйти за границу.

Граница scope

Проверяем согласованный control boundary. Разработка sandbox-escape exploit вне scope.

AST07 · OWASP risk

Update Drift

BitEvo gates: Freshness · Evidence Before Effect

Какие доказательства готовим к проверке

Версия или hash skill, загруженного для решения, и правило блокировки или повторного одобрения после version drift.

Граница scope

Проверяем freshness и change handling для одного skill или workflow в scope.

AST08 · OWASP risk

Poor Scanning

BitEvo gates: Evidence Before Effect · Authority Budget

Какие доказательства готовим к проверке

Результат scanner или review, на который система опирается до эффекта, и какие consequential actions остаются достижимыми после этого результата.

Граница scope

Проверяем scanner result как evidence gate согласованного workflow; это не универсальный benchmark сканеров.

AST09 · OWASP risk

No Governance

BitEvo gates: Authority owner · Recovery

Какие доказательства готовим к проверке

Кто владеет inventory, approval и revocation для skill, и constrained state после отзыва или неопределённости полномочий.

Граница scope

Проверяем governance boundary одного workflow или skill, а не enterprise-wide governance certification.

AST10 · OWASP risk

Cross-Platform Reuse

BitEvo gates: Object binding · Authority Budget · Freshness

Какие доказательства готовим к проверке

Permission semantics исходной и целевой платформы, реально выбранный target object и capability drift после переноса.

Граница scope

Проверяем один согласованный portability case; не заявляем покрытие всех agent platforms.

Граница сопоставления

Сопоставление BitEvo предназначено только для подготовки scope.

Это не сертификация и не одобрение OWASP. Риски определяет официальный проект AST10; BitEvo лишь сопоставляет их с вопросами о доказательствах для ограниченного workflow.