CASAN · Kiến trúc bảo mật AI

Từ 5 file spec-kit → 60 script phòng thủ

CASAN Level 4 · chứng minh bằng tấn công
Script
5 → 37 → 60
Kiểm thử đối kháng
79 → 175 0 lỗi
H4 · H5 · H6 (trưởng thành)
3.0 → 4.0 / 5
Lớp yếu nhất
76 → 79 → 80
Ba mốc tiến hoá
Mốc 0 · Base
Spec-kit vanilla5 file

Chỉ sinh khung dự án — chưa chặn, chưa ghi vết, chưa đo chi phí.

Mốc 1 · Lúc mang đi thi
Đủ 7 harness37 script

Hiện thực đủ 7 lớp bảo vệ. Chặn tấn công trên sân khấu — mức demo/PoC (3.0/5).

Mốc 2 · Sau khi thi
Cứng hoá production60 script

+23 script vá đường lọt "sát production". Level 4 — không lớp nào dưới 80.

7 lớp phòng thủ (harness) — hiện thực từ lúc thi
H1
Context
ngữ cảnh
H2
Tool
công cụ · least-priv
H3
Evaluation
model · judge
H4
Security
injection · secret · PII
H5
Governance
audit ký · SoD
H6
AgentOps
chi phí · drift · alert
H7
Orchestration
điều phối · rollback thật
+23 script sau khi thi — 5 nhóm cứng hoá
Track A
5 file
Homoglyph · zero-width · base64 · fail-closed · telemetry ký · FP 0%.
Track C
5 file
Gate hành động · supply-chain · chống rò rỉ · sandbox.
Evidence
3 file
Gói bằng chứng ký số — sửa 1 byte → vô hiệu.
H5+
5 file
Duyệt ký-danh-tính · khoá trong két (KMS) · WORM ngoài.
76 → 80 ↑
H6+
5 file
Alert live + dead-letter · đối soát chi phí · dashboard /healthz.
79 → 80 ↑
Trung thực: mức production nội bộ, chứng minh bằng tấn công — chưa production hoàn chỉnh (còn IdP live · WORM store thật · cô lập kernel · billing-API). Sức mạnh = phòng thủ nhiều tầng + trung thực, không phải "viên đạn bạc".
5 → 37 → 60 script · 175 test · 0 lỗi