IBM's Azure Foundry Enterprise Kit

Extensions

Modular Governance: 13 extensions provide plug-and-play governance capabilities. Each follows a common contract — ExtensionBase subclass, configuration validation, health checks, and OpenTelemetry instrumentation.

Extension Contract

Every extension adheres to these rules:

  1. Accepts config: dict — no hardcoded values
  2. Uses DefaultAzureCredential — zero secrets in code
  3. Persists state to Cosmos DB or Event Grid — no new state stores
  4. Emits OTel spans under afek.extensions.<name>
  5. Implements validate_config(config) → list[str]
  6. Subclasses ExtensionBase from extensions/base.py

Extension Inventory

ExtensionIDPurposeKey Capabilities
Compliance MapperG-06Framework mapping & evidenceGap analysis, evidence collection, multi-framework support (SOC 2, ISO 27001, NIST AI RMF, EU AI Act, OSFI B-13, PIPEDA)
Data ResidencyG-05Sovereignty validationBoundary enforcement for CA/EU/US/USGov, cross-border transfer controls, deployment validation
Drift DetectionG-07Model output driftStatistical drift tests (KS, PSI, Chi², JS divergence), alerting, auto-quarantine
Incident ResponseG-08AI incident managementTriage, escalation, remediation playbooks, severity classification, timeline tracking
ExplainabilityG-04Decision transparencyFeature attribution, SHAP analysis, fairness metrics across protected groups
Third-Party RiskG-14Vendor governanceVendor assessment, dependency scanning, supply chain risk scoring
DR FailoverG-15Disaster recoveryRTO/RPO definitions, recovery playbooks for Cosmos DB, AI Search, Foundry, Agent Apps
ReportingG-16Compliance reports5 report types (executive, compliance, risk, operational, audit), evidence packaging
Sovereign KeysG-21Key managementAutomated rotation, 3 policy tiers (standard/high/sovereign), 4 data classifications
Confidential ComputeG-20TEE operationsSEV-SNP attestation verification, confidential agent deployment, enclave management
Fine-TuningG-19Model fine-tune governance6 safety dimensions evaluation, training data audit, bias detection in fine-tuned models
Lifecycle EngineAgent lifecycle managementState transitions (dev→staging→prod→retired), gate checks, retirement assessment
Token EconomicsToken cost governanceRuntime budget enforcement, circuit breaker, optimization control-plane feature flags, spend attribution

IQ Accelerators

Five accelerators provide intelligence and automation capabilities that compose with extensions for end-to-end governance workflows.

AcceleratorPurposeKey Operations
Foundry Control PlaneCentral governance hubRisk assessment, policy enforcement, deployment gating
Foundry IQIntelligence engineQueries, trend analysis, anomaly detection, insight generation
Work IQWorkload intelligenceTask analysis, optimization, capacity forecasting
Fabric IQData intelligencePipeline analysis, lineage checking, quality assessment
Red TeamingAdversarial testingAttack simulation, vulnerability scanning, resilience scoring

CLI Commands

# List all extensions
python scripts/afek.py extension list

# Get extension details
python scripts/afek.py extension info compliance_mapper

# Run health check
python scripts/afek.py extension health drift_detection

# List accelerators
python scripts/afek.py accelerator list

# Get accelerator details
python scripts/afek.py accelerator info foundry_control_plane

Telemetry Integration

All extensions emit OpenTelemetry spans documented in the Telemetry Schema. The extension_spans section defines span types, operations, and attributes for each extension and accelerator.