NIST对齐
MAREF围绕NIST已明确的具体关注点设计。本页将MAREF映射到真实的NIST项目——并精确说明MAREF不声称什么。
1. NIST AI Agent标准计划
2026年2月,NIST的CAISI宣布了AI Agent标准计划,专注于使AI Agent可互操作、安全且可信——涵盖Agent安全与保障、身份与证明、以及Agent间互操作性。MAREF是为这些关注点专门构建的治理优先运行时。
| 计划重点 | MAREF机制 | 证据 |
|---|---|---|
| 安全与保障 | Gray Code治理有限状态机、断路器HALT、4级安全决策树 | src/formal/ · src/maref/governance/ |
| 身份与证明 | 零信任每Agent Ed25519身份、时间范围凭证 | src/maref/identity/ |
| 互操作性 | MCP(6种传输)+ A2A v0.3桥接 + 框架适配器 | src/maref/mcp/ · src/maref/integration/ |
2. NIST AI风险管理框架1.0
MAREF在运行时、在Agent循环内部实施AI RMF 1.0核心功能:
| RMF功能 | MAREF实现 |
|---|---|
| GOVERN(治理) | 宪法层:策略引擎、自主权分级、4级决策树 |
| MAP(映射) | 每工具风险分类;跨所有10个OWASP Agentic风险类的威胁-控制映射 |
| MEASURE(测量) | Trust Engine v2漂移检测(KL/JS/Hellinger)+ 行为遥测 |
| MANAGE(管理) | 断路器HALT、漂移触发策略调整、Merkle审计链 |
诚实声明
- • MAREF不是NIST认证的,也不声称NIST认可。
- • MAREF不引用"NIST AI RMF Agentic Profile"——截至2026年,NIST不存在此文档;Agentic工作在上述AI Agent标准计划下进行。
- • 每个映射都是声明→证据,可在仓库中独立验证。
仓库参考:docs/compliance/nist-ai-agent-standards.md · 相关:OWASP覆盖 · 面向AI Agent/LLM