AVE 标准化了代理 AI 安全的行为脆弱性 ID
AVE(代理脆弱性枚举),来自Aveproject,是一个注册和模型上下文协议服务器,用于分类代理AI中的行为脆弱性。它允许模型和安全工具使用稳定标识符(如AVE-2026-NNNNN)以编程方式查询共享注册表,从而实现对基于提示的工具利用和钩子劫持的一致引用。该项目实现了一个MCP服务器,将记录映射到已建立的框架,并应用AIVSS严重性评级。安全研究人员、AI开发人员和DevSecOps团队获得了一个共享的代理风险跟踪词汇。
AVE 为代理行为缺陷建立了一个稳定的 ID 系统
AVE 提供了永久的、标准化的行为脆弱性标识符,使用示例 ID 如 AVE-2026-NNNNN。这个稳定的方案让不同的扫描仪和分析师通过一个共同的名称引用相同的问题,支持跨扫描仪的互操作性。该注册中心专注于独特于代理系统的非代码攻击模式,例如基于提示的工具利用和工具钩子劫持,使得行为发现能够在消耗 MCP 条目的工具中进行处理。
AVE 的记录评分和框架映射提供结构化的严重性上下文
每个 AVE 记录映射到已建立的框架,包括 OWASP MCP 前 10 名 和 MITRE ATLAS,并携带 AIVSS 严重性评级。这些映射提供了结构化的分类法和一个明确的评分层,帮助团队比较和优先处理发现。评分和框架链接旨在为操作性分流提供信息,而不是替代对目标环境中可利用性的独立验证。
集成 AVE 需要 MCP 兼容的托管和 Node.js 部署
AVE 作为参考 MCP 服务器 提供,并需要 Node.js 环境运行。典型的集成步骤包括:
- 在 MCP 主机上安装并启动 Node.js 参考服务器。
- 将服务器添加到 MCP 配置中(例如,Claude 桌面配置文件)。
- 启用您的模型或扫描仪通过 MCP API 对注册中心进行程序化查找。
这将 AVE 置于现有模型上下文工作流中的可查询服务。
AVE 是一个参考注册中心,而不是检测引擎,适合查找驱动的管道
AVE 作为一个可查询的注册中心运行,而不是主动扫描;其他工具查询服务器以将标识符和分类附加到观察到的行为上。这样的设计适合将查找步骤嵌入检测、分流和报告流程的团队,使得不同的扫描仪和模型在报告代理风险时能够发布或使用共享标识符。
AVE 最有用的是作为一个需要生态系统采纳的策划参考
AVE 是一个实用的参考,适用于准备验证注册表条目的团队。该项目在 Apache 2.0 许可下发布,并接受社区贡献,因此它的实用性取决于扫描仪供应商和研究人员的积极策划和采纳。将 AVE 记录视为需要操作验证的结构化假设,而不是在特定环境中可利用性的确凿证据。