attestd logo

attestd

自律型AIエージェント向けのCVEおよびサプライチェーンリスク信号。

Artificial Intelligence Developer Tools API

概要

attestdは開発者向けCVE API。公開脆弱性データと現行の悪用サインを、自動化・AIエージェントが直接使える決定可能な機械可読リスク信号へ変換します。

特徴と用途

  • 自律型エージェントのインフラ・依存関係の意思決定を支援
  • 人間向けデータを超えた機械向けの構造化データ提供
  • サプライチェーン脅威の早期検知を実現

実例

導入後、LiteLLM、PyTorch Lightning、Bitwarden CLI、TanStack、node-ipc などの公表前改ざんパッケージを検出。すべて risk_state: none、supply_chain.compromised: true としてフラグ付け。公表前の2.5時間前に報告されたケースもある。

想定ユーザー

自動的にインフラや依存関係を管理するAIエージェントを開発するチーム

投票数: 3
← 投稿一覧に戻る