chore(freeze): snapshot demo state before Plan-07 hardening work
Freeze current submission/demo baseline: - casan-next-plans/: full task-level plan set (Plan 00 index + 02/04/06/07/08/09/12, QA, slide deck) - optimize-docs/video-steps/: per-vector scene breakdown (commands/screen-text/script) + start-tmux - run-all.sh / scorecard.sh / map-live.sh: REAL=1 live-battery wiring - regenerated evidence + audit/telemetry logs from live REAL=1 run - submission README + video recording guide updates - dry-run pipeline logs for 001-okr-web-app Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
fabd5f8783
commit
fbcef967e5
+18
@@ -0,0 +1,18 @@
|
||||
#!/usr/bin/env bash
|
||||
# ── PRE-FLIGHT — chạy TRƯỚC khi quay (không cần đưa hết vào video) ──
|
||||
|
||||
# 1) Tunnel Ollama (giữ chạy ở tab riêng) — CHỈ cần cho A3, A8, D4
|
||||
ssh -N -L 11434:127.0.0.1:11434 <user>@<home-linux-server>
|
||||
curl -s 127.0.0.1:11434/api/tags | jq '.models[].name' # kỳ vọng: ornith:9b
|
||||
|
||||
# 2) Môi trường sạch — mọi cảnh chạy trong container này
|
||||
docker run --rm -it --network host -v "$PWD":/work -w /work node:24-slim bash
|
||||
apt-get update -qq && apt-get install -y -qq python3 openssl git curl jq >/dev/null
|
||||
ln -sf "$(command -v python3)" /usr/local/bin/python
|
||||
export CASAN_MODEL_PRIMARY="ollama:ornith:9b"
|
||||
|
||||
# 3) Vào thư mục gốc dự án (nơi có .specify/)
|
||||
cd casan5/AINative_OKR_CASAN5 # repo này: cd AINative_OKR_CASAN5
|
||||
|
||||
# 4) (khuyến nghị) ghi lại terminal để giám khảo replay
|
||||
# asciinema rec casan-h4h5h6.cast
|
||||
@@ -0,0 +1,27 @@
|
||||
# TEXT HIỂN THỊ — Intro + khung chấm điểm (0:00–1:15)
|
||||
|
||||
## Title card mở đầu
|
||||
```
|
||||
CASAN — ATTACK BATTERY
|
||||
H4 Security · H5 Governance · H6 AgentOps
|
||||
"Điểm = thứ chứng minh được bằng tấn công"
|
||||
```
|
||||
|
||||
## Caption khung chấm điểm (hiện khi mở casan_harness_assessment.md)
|
||||
```
|
||||
Mỗi harness chấm 0–100
|
||||
Harness THẤP NHẤT quyết định trần
|
||||
```
|
||||
|
||||
## Caption 3 harness mục tiêu
|
||||
```
|
||||
Trước hardening (GAP):
|
||||
H4 = 20 · H5 = 25 · H6 = 30
|
||||
→ Mục tiêu: chứng minh mỗi control chặn được tấn công THẬT
|
||||
```
|
||||
|
||||
## Caption chuẩn tham chiếu (banner dưới)
|
||||
```
|
||||
OWASP LLM Top 10 · OWASP Agentic Top 10 · CSA MAESTRO 7 lớp
|
||||
MITRE ATLAS · NIST AI RMF · ISO 42001
|
||||
```
|
||||
@@ -0,0 +1,17 @@
|
||||
# SCRIPT / MÔ TẢ — Intro (0:00–1:15)
|
||||
|
||||
**Hình:** mở `casan_harness_assessment.md` (bảng 7 harness + công thức Level).
|
||||
|
||||
**Text mô tả (phụ đề):**
|
||||
|
||||
> Theo FPT CASAN, mỗi harness chấm 0–100, và **harness thấp nhất quyết định trần**.
|
||||
>
|
||||
> Lần này nâng ba harness từng là GAP — **H4 Security (20)**, **H5 Governance (25)**, **H6 AgentOps (30)**.
|
||||
>
|
||||
> Sẽ tấn công chúng bằng một battery bám **OWASP Agentic Top 10** và **CSA MAESTRO 7 lớp**, chứng minh mỗi control **chặn/phát hiện được tấn công thật** — không phải "có file".
|
||||
|
||||
**Ghi chú vai trò AI local (ornith:9b) — hiện dạng caption khi cần:**
|
||||
- Không cần API key OpenAI/Anthropic — Ollama local là đủ.
|
||||
- AI local đóng 2 vai: (1) **tầng inferential** cho H4 (A3/A8), (2) **nguồn telemetry token thật** cho H6 (D4).
|
||||
- H5 governance **không phụ thuộc model** (toàn mật mã) — mạnh sẵn offline.
|
||||
- Logic H6 là **deterministic** — chạy trên telemetry bất kỳ; AI local cấp dữ liệu thật.
|
||||
Reference in New Issue
Block a user