該專案提供一個 自動化、可稽核的工作流程,串連起工程與法遵團隊之間分散的步驟 。其流程通常包含:
每個步驟都會產生一份文件化的稽核軌跡,將政策條款與特定的測試或執行時期控制措施連結起來,讓審查者能夠追溯某個安全防護機制所依據的規則 。Red Hat 表示,該專案旨在將部署週期從數月縮短至數天 。
該專案明確對應 NIST AI RMF(風險管理框架)、OWASP LLM Top 10 以及 歐盟 AI 法案 。
初始聯盟成員包括 :
隨著專案發展,預計將有更多組織加入。
asago 採用 Apache 2.0 開源授權 。專案程式碼已以形成階段在 GitHub 上開放,供開發者、學術研究人員及企業早期採用者檢閱 。
2026 年 8 月 4 日,IBM 與 Red Hat 宣布,符合資格的大學、非營利組織與智庫 將可 免費使用 Lightwell。這是一個由 AI 驅動的平台,能夠在開源軟體套件中發現、驗證並修復漏洞 。符合條件的機構已可於 2026 年 8 月開始加入 。
這兩項宣布共同回應了 AI 時代一系列相互關聯的結構性風險:
Red Hat 的 AI 工程副總裁 Steven Huels 如此描述此項挑戰:「隨著組織從實驗性的 AI 試點專案,過渡到長期運行、自主的 AI 代理,建立清晰的營運護欄已成為一項關鍵的基礎設施需求」。
這些宣布奠基於 2026 年 5 月公布的 50 億美元 Project Lightwell 承諾 、Open Secure AI Alliance(由 NVIDIA 發起,Red Hat 為初始成員之一),以及業界更廣泛的共識:即「沒有任何一個組織能獨自應對(AI 安全與保安的)挑戰」(Microsoft 的 Sarah Bird 所言)。