该项目提供了一套自动化、可审计的工作流程,将工程和合规团队之间割裂的步骤连接起来。典型流程包括:
每一步都会生成文档化的审计追踪记录,将某一政策条款与具体的测试或运行时控制措施关联起来,审查人员可以追溯每一个运行中的安全防护措施背后的规则依据。Red Hat表示,该项目旨在将部署周期从“数月缩短至数天”。
项目明确支持 NIST AI RMF(风险管理框架)、OWASP LLM Top 10 以及 欧盟AI法案(EU AI Act)。
创始联盟包括以下机构:
预计随着项目发展成熟,还会有更多组织加入。
asago 采用 Apache 2.0 开源许可证发布。项目代码已在GitHub上开放,供开发者、学术研究人员和企业早期采用者审阅。
2026年8月4日,IBM和Red Hat宣布,符合条件的大学、非政府组织和智库将获得 Lightwell 平台的免费访问权限。Lightwell 是一个由AI驱动的平台,专门用于发现、验证和修复开源软件包中的漏洞。符合条件的机构从2026年8月起即可开始接入。
这两项公告共同应对了AI时代一系列相互关联的结构性风险:
Red Hat AI工程副总裁 Steven Huels 这样描述挑战:“随着组织从实验性的AI试点项目转向长期运行的自主代理系统,建立清晰的运营护栏已成为关键的基础设施需求”。
这些公告建立在2026年5月宣布的 50亿美元 Project Lightwell 承诺、开放安全AI联盟(由NVIDIA发起,Red Hat为首批成员)以及更广泛的行业共识之上——正如微软的Sarah Bird所说,“没有任何一个组织能够独自应对[AI安全和安全领域]的挑战”。