Skip to main content

Overview

Rogue implements a CVSS-inspired risk scoring system that provides industry-standard risk assessment for AI agent security vulnerabilities. The scoring considers multiple dimensions to produce accurate, actionable risk ratings.

Risk Score Components

The total risk score (0-10) is calculated from four components:

1. Impact (0-4 points)

Base severity impact based on the vulnerability’s potential damage:

2. Exploitability (0-4 points)

How reliably the vulnerability can be exploited, based on attack success rate:

3. Human Factor (0-1.5 points)

Whether non-experts can exploit the vulnerability:

4. Complexity Penalty (0-0.5 points)

Additional penalty for low-complexity attacks with success:

Risk Levels

Based on the total score, vulnerabilities are classified:

Example Calculations

Critical Vulnerability

Medium Vulnerability

System-Level Risk

Rogue calculates aggregate system risk from individual vulnerabilities:

Example System Risk

Attack Strategy Metadata

Risk calculations consider attack characteristics:

Strategy Examples

Risk Score in Results

Each vulnerability result includes risk information:

Using Risk Scores

Prioritization

Threshold-Based Decisions

Risk Reporting

API Reference

Converting Metric Scores

Metric scores (0.0-1.0, where 1.0 = safe) can be converted to risk: