← Retour aux agents
🔗

Agent Supply Chain

Securisez votre chaine d'approvisionnement IA. Verification des modeles tiers, datasets et dependances.

Fonctionnalites principales

📦 Verification des modeles

Scan des modeles Hugging Face, PyTorch Hub et autres sources pour detecter les backdoors et malwares.

📊 Audit des datasets

Verification de la provenance et qualite des datasets: biais, donnees empoisonnees, licences.

🔍 Dependances ML

Analyse des dependances de vos pipelines ML: vulnerabilites, mises a jour, licences.

🔒 Signature des modeles

Signature cryptographique des modeles pour garantir leur integrite tout au long du cycle de vie.

📋 SBOM IA

Generation de Software Bill of Materials specifique IA incluant modeles, datasets et pipelines.

⚠️ Alertes vulnerabilites

Notification automatique si une dependance de votre pipeline ML est compromise.

Comment ca fonctionne

1

Inventaire

Listing de tous vos composants IA

2

Analyse

Verification de chaque composant

3

Scoring

Evaluation du risque supply chain

4

Monitoring

Surveillance continue des mises a jour

Methodes et technologies

Model Scanning

Analyse statique des fichiers pickle, safetensors et ONNX pour detecter le code malveillant.

Behavioral Analysis

Execution en sandbox des modeles pour detecter les comportements suspects.

Dataset Poisoning Detection

Detection des donnees empoisonnees via analyse statistique et clustering.

Cosign Signatures

Signature et verification des modeles avec Cosign/Sigstore pour l'integrite.

License Compliance

Verification des licences de modeles et datasets pour la conformite legale.

Dependency Graph

Graphe des dependances ML avec alertes sur les CVE affectant vos composants.

Cas d'usage

PRODUCTION

Validation modele tiers

Verification obligatoire avant integration d'un modele Hugging Face dans le pipeline de production.

CONFORMITE

SBOM pour AI Act

Generation du SBOM IA requis par l'AI Act pour les systemes haut risque.

SECURITE

Detection backdoor

Identification d'un backdoor dans un modele pre-entraine avant qu'il ne soit deploye.

Securisez votre supply chain IA

Deployez l'Agent Supply Chain et verifiez tous vos composants IA.