NIST对齐

MAREF围绕NIST已明确的具体关注点设计。本页将MAREF映射到真实的NIST项目——并精确说明MAREF声称什么。

1. NIST AI Agent标准计划

2026年2月,NIST的CAISI宣布了AI Agent标准计划,专注于使AI Agent可互操作、安全且可信——涵盖Agent安全与保障、身份与证明、以及Agent间互操作性。MAREF是为这些关注点专门构建的治理优先运行时。

计划重点 MAREF机制 证据
安全与保障Gray Code治理有限状态机、断路器HALT、4级安全决策树src/formal/ · src/maref/governance/
身份与证明零信任每Agent Ed25519身份、时间范围凭证src/maref/identity/
互操作性MCP(6种传输)+ A2A v0.3桥接 + 框架适配器src/maref/mcp/ · src/maref/integration/

2. NIST AI风险管理框架1.0

MAREF在运行时、在Agent循环内部实施AI RMF 1.0核心功能:

RMF功能 MAREF实现
GOVERN(治理)宪法层:策略引擎、自主权分级、4级决策树
MAP(映射)每工具风险分类;跨所有10个OWASP Agentic风险类的威胁-控制映射
MEASURE(测量)Trust Engine v2漂移检测(KL/JS/Hellinger)+ 行为遥测
MANAGE(管理)断路器HALT、漂移触发策略调整、Merkle审计链

诚实声明

仓库参考:docs/compliance/nist-ai-agent-standards.md · 相关:OWASP覆盖 · 面向AI Agent/LLM