Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Aegis-releases — Sandbox- und MCP-Proxy, der KI-Coding-Agenten daran hindert, SSH-Schlüssel, AWS-Anmeldedaten und .env-Dateien zu lesen, mit Deny-by-Default-Richtlinie und manipulationssicheren Audit-Logs. | Kitploit
Tools/GitHubGitHub/adarsh14734/aegis-releases
Authentifizierung & AutorisierungDefensivwerkzeugeKonfigurationsprüfungDevSecOpsPrivatsphäreSecret-ErkennungKI-SicherheitLog-Analyse
GitHubadarsh14734/aegis-releases

Aegis-releases

Sandbox- und MCP-Proxy, der KI-Coding-Agenten daran hindert, SSH-Schlüssel, AWS-Anmeldedaten und .env-Dateien zu lesen, mit Deny-by-Default-Richtlinie und manipulationssicheren Audit-Logs.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Aegis

Claude Codes Sandbox erlaubt einem Agenten standardmäßig, deine SSH-Schlüssel und AWS-Anmeldedaten zu lesen. Aegis nicht.

Zwei Ebenen, beide auf echter Hardware verifiziert.

Kernel-Sandbox — die Shell des Agenten selbst kann einen verweigerten Pfad nicht erreichen:

root@kitploit:~
$ ! cat ~/.ssh/id_rsa
cat: /Users/you/.ssh/id_rsa: Operation not permitted

$ ! cat ~/.aws/credentials
cat: /Users/you/.aws/credentials: Operation not permitted

$ tail ~/Library/Application\ Support/Aegis/denials.log
kernel denied file-read-data /Users/you/.ssh/id_rsa to cat(pid 41560)
kernel denied file-read-data /Users/you/.aws/credentials to cat(pid 42180)

MCP-Proxy — dasselbe Tool, dieselbe Datei, mit und ohne Aegis davor:

root@kitploit:~
direct to the server:   allowed: TOKEN=proof-env-secret
through aegis proxy:    AEGIS DENIED: read_text_file
                        Reason: path matches deny rule '.env'
                        Rule: deny_paths

Was es tut

Es sitzt zwischen deinem KI-Coding-Agenten und deiner Maschine:

  • Standardmäßig verweigern bei jedem Tool-Aufruf
  • Kernel-Sandbox für Subprozesse — cat .env kann sie nicht umgehen
  • Manipulationssicheres Audit-Log — hash-verkettet, Integrität geprüft durch aegis doctor, und checkpointed von außerhalb der Sandbox unter einem Schlüssel, den die Sandbox weder lesen noch schreiben kann
  • Ausgehende Anfragen werden geprüft, bevor sie gestellt werden
  • Secrets erreichen den MCP-Server nie

Installation (macOS Apple Silicon)

Neu hier? docs/getting-started.md ist der schrittweise Weg, einschließlich der beiden Fragen, die standardmäßig auf Nein stehen.

Bist du früheren Anweisungen gefolgt, die aegis-mcp sagten? Dieses Paket ist nicht Aegis — es ist ein unabhängiges Projekt, das unter demselben Importnamen aegis installiert wird. Entferne es zuerst:

root@kitploit:~
python3 -m pip uninstall aegis-mcp

Wenn aegis-sandbox bereits installiert ist, löscht diese Deinstallation auch zwei seiner Dateien, also installiere es danach neu: python3 -m pip install --force-reinstall aegis-sandbox.

root@kitploit:~
python3 -m pip install aegis-sandbox
aegis init      # detects Claude Code / Cursor, asks a few questions
aegis doctor    # proves the boundary is actually in place

Upgrade? Führe aegis init erneut aus. Deine policy.json gehört dir und wird nie hinter deinem Rücken neu geschrieben, daher erscheint eine neue Sandbox-Domain nicht von selbst — und ohne den OAuth-Token-Endpunkt funktioniert ein sandboxed Client nicht mehr, wenn sein Token abläuft. aegis init bietet die neuen Hosts an; Annehmen ist ein Tastendruck.

Was es NICHT tut

  • Stoppt keine Prompt-Injection
  • Kernel-Escape umgeht die Sandbox
  • Die Audit-Datenbank ist weiterhin von innerhalb der Sandbox beschreibbar. Checkpoints machen Manipulation an bereits gecheckpointeter Historie erkennbar — nicht unmöglich, und die neuesten Zeilen sind noch nicht abgedeckt
  • Ein sandboxed Client kann sich überhaupt nicht anmelden. Melde dich bei Claude Code an, bevor du aegis init ausführst; aegis doctor schlägt fehl, wenn ein umhüllter Client nicht angemeldet ist
  • Ein sandboxed Client kann ein abgelaufenes Login-Token nicht erneuern — führe ihn einmal außerhalb der Sandbox aus, um es zu erneuern
  • Die Sandbox kann dein OAuth-Token weiterhin aus dem Keychain lesen
  • Tool-Ergebnisse größer als 16 MiB werden abgelehnt
  • Keine externe Sicherheitsüberprüfung, keine Zertifizierungen
  • Von niemandem außer mir auditiert — der vollständige Quellcode wird als sdist auf PyPI ausgeliefert; lies ihn, deshalb ist es MIT

Vollständiges Bedrohungsmodell: THREAT-MODEL.md

Lizenz

MIT

Tool herunterladen