AVE standaardiseert gedragskwetsbaarheid ID's voor agentische AI-beveiliging
AVE (Agentic Vulnerability Enumeration), van Aveproject, is een register en Model Context Protocol-server die gedragskwetsbaarheden in agentic AI classificeert. Het stelt modellen en beveiligingstools in staat om programmatically een gedeeld register te raadplegen met behulp van stabiele identificatoren zoals AVE-2026-NNNNN, waardoor consistente verwijzing naar prompt-gebaseerde tool exploits en hook hijacks mogelijk is. Het project implementeert een MCP-server, map records naar gevestigde kaders, en past AIVSS ernstbeoordelingen toe. Beveiligingsonderzoekers, AI-ontwikkelaars en DevSecOps-teams krijgen een gedeelde vocabulaire voor agentic risicotracking.
AVE stelt een stabiel ID-systeem in voor agentische gedragsfouten
AVE biedt permanente, gestandaardiseerde identificatoren voor gedragskwulnerabiliteiten, met voorbeeld-ID's zoals AVE-2026-NNNNN. Dat stabiele schema laat verschillende scanners en analisten dezelfde kwestie refereren met een gemeenschappelijke naam, ter ondersteuning van cross-scanner interoperabiliteit. Het register richt zich op niet-code-aanvalspatronen die uniek zijn voor agentische systemen, zoals prompt-gebaseerde tool-exploits en tool-hook-hijacks, waardoor gedragsbevindingen aanraakbaar zijn over tooling die MCP-invoeren consumeert.
AVE's record scoring en framework mapping geven gestructureerde ernstcontext
Elk AVE-record is gekoppeld aan gevestigde frameworks, waaronder OWASP MCP Top 10 en MITRE ATLAS, en draagt een AIVSS-ernstbeoordeling. Die mappings bieden een gestructureerde taxonomie en een expliciete scorelaag die teams helpt om bevindingen te vergelijken en prioriteren. De scoring en frameworklinks zijn ontworpen om operationele triage te informeren, niet om onafhankelijke validatie van exploitability in een doelsituatie te vervangen.
Integratie van AVE vereist MCP-compatibele hosting en Node.js-implementatie
AVE wordt geleverd als een referentie MCP-server en vereist een Node.js-omgeving om te draaien. Typische integratiestappen zijn:
- Installeer en start de Node.js-referentieserver op een MCP-host.
- Voeg de server toe aan de MCP-configuratie (bijvoorbeeld, Claude Desktop-configuratiebestanden).
- Schakel uw model of scanner in om programmatic lookups uit te voeren tegen het register via de MCP API.
Dit plaatst AVE als een opvraagbare service binnen bestaande model-context workflows.
AVE is een referentieregister, geen detectiemotor, en past in lookup-gedreven pipelines
AVE functioneert als een opvraagbaar register in plaats van zelf actieve scans uit te voeren; andere tools vragen de server om identificatoren en classificaties aan waargenomen gedragingen toe te voegen. Dat ontwerp past bij teams die een lookup-stap integreren in detectie-, triage- en rapportageprocessen, waardoor verschillende scanners en modellen een gedeelde identificator kunnen publiceren of consumeren wanneer ze agentische risico's rapporteren.
AVE is het meest nuttig als een gecureerde referentie die ecosysteemacceptatie vereist
AVE is een praktische referentie voor teams die bereid zijn om registerinvoeren te valideren. Het project is gepubliceerd onder de Apache 2.0-licentie en accepteert bijdragen van de gemeenschap, dus de nuttigheid hangt af van actieve curatie en acceptatie door scannerleveranciers en onderzoekers. Behandel AVE-records als gestructureerde hypothesen die operationeel gevalideerd moeten worden in plaats van als definitief bewijs van exploiteerbaarheid in een specifieke omgeving.





