Skip to Content
Scan your AI agents for free·npx -y @inkog-io/cli scan .·Get Started →
ComplianceOverview

Compliance

Inkog maps every finding to industry compliance frameworks, enabling automated compliance reporting for audits and security reviews.

Supported Frameworks

FrameworkDescriptionCoverage
OWASP LLM Top 10AI-specific vulnerability taxonomyFull
EU AI ActEuropean AI regulationArticles 13-15
NIST AI RMFAI risk management frameworkMAP, MEASURE
CWECommon Weakness Enumeration20+ mappings

How It Works

Every Inkog finding includes compliance metadata:

{ "id": "finding_001", "pattern": "infinite_loop_semantic", "severity": "critical", "compliance_mapping": { "cwe_ids": ["CWE-835", "CWE-400"], "owasp_items": ["LLM06:2026"], "owasp_agentic_threats": ["ASI08"], "eu_ai_act_articles": ["Article 15.1"], "nist_categories": ["MEASURE 2.5"], "iso_42001_clauses": ["8.2", "8.3", "A.4.5", "A.6.2.6"] } }

Compliance Reports

Generate compliance-focused reports:

# JSON with compliance data inkog -output json . > compliance-report.json # Extract OWASP violations cat compliance-report.json | jq '.compliance_report.owasp_llm_top_10'

Framework Coverage

OWASP GenAI LLM Top 10 (2026)

OWASP GenAI LLM Top 10 2026. Full status definitions and notes: OWASP LLM Top 10 coverage.

OWASP LLMInkog rules
LLM01: Prompt Injectionprompt_injection, prompt_template, skill_tool_poisoning
LLM02: Sensitive Information Disclosurecross_tenant, hardcoded_credentials, logging_sensitive_data, pii_filter_wiring, skill_cross_origin, unsafe_env_access
LLM03: Excessive Agencyexcessive_permissions, goal_conflict_detection, missing_authz, missing_oversight, skill_autonomy_abuse, skill_excessive_permissions, token_validation
LLM04: Supply Chainskill_supply_chain, supply_chain, unsafe_deserialization
LLM05: Data and Model Poisoningdata_poisoning
LLM06: Unbounded Consumptioncontext_exhaustion, infinite_loop, missing_rate_limits, recursive_tool_calling, token_bombing
LLM07: Misinformationoverreliance
LLM08: Hidden Context Exposuresystem_prompt_leak
LLM09: Vector and Embedding Weaknessesrag_overfetching
LLM10: Improper Output Handlingcommand_injection, exec_eval, output_validation, path_traversal, sql_injection, ssrf

Full OWASP LLM mapping →

EU AI Act

ArticleFocusInkog Rules
Article 13Data Governancehardcoded_credentials, prompt_injection
Article 14Human Oversightinfinite_loop, tainted_eval, sql_injection_via_llm
Article 15Accuracy & Cybersecurityhardcoded_credentials, output_validation_failures

Full EU AI Act mapping →

NIST AI RMF

CategoryFocusInkog Rules
MAP 1.1Input/Output Validationprompt_injection, output_validation_failures
MAP 1.2Data Governancelogging_sensitive_data, unsafe_env_access
MAP 1.3System Reliabilityinfinite_loop, context_exhaustion
MEASURE 2.2Security Riskhardcoded_credentials
MEASURE 2.4AI System Riskstainted_eval, sql_injection_via_llm

Full NIST AI RMF mapping →

Audit Trail

For compliance audits, save scan reports with timestamps:

# Timestamped compliance report inkog -output json . > "reports/inkog-$(date +%Y%m%d-%H%M%S).json"

Store reports in version control or a compliance management system for audit trails.

CI/CD Integration

Fail builds on compliance violations:

# GitHub Actions - name: Compliance Check run: | inkog -output json . > report.json # Check for EU AI Act violations VIOLATIONS=$(jq '.compliance_report.eu_ai_act | add' report.json) if [ "$VIOLATIONS" -gt 0 ]; then echo "EU AI Act compliance violations detected" exit 1 fi

Custom Compliance Policies

Enterprise customers can define custom compliance policies mapping findings to internal security standards.

Contact support@inkog.io for custom compliance integration.

Last updated on