Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
caos-os — Customer Assurance Operating System. Beantworten Sie die Sicherheitsfragebögen, die Ihnen Ihre Kunden senden, nur einmal. | Kitploit
Tools/GitHubGitHub/digicred-oss/caos-os
Authentifizierung & AutorisierungDefensivwerkzeugeInformationsbeschaffungPrivatsphäreMaschinelles Lernen
GitHubdigicred-oss/caos-os

caos-os

Customer Assurance Operating System. Beantworten Sie die Sicherheitsfragebögen, die Ihnen Ihre Kunden senden, nur einmal.

Repository anzeigen
130vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CAOS — Customer Assurance Operating System

Beantworten Sie die Sicherheitsfragebögen Ihrer Kunden nur einmal.

Jedes Unternehmen, das Kundendaten verarbeitet, bekommt immer wieder dieselben Anfragen: Sicherheitsfragebögen, Datenschutzprüfungen, Vendor-Risk-Reviews, Procurement-Due-Diligence, Nachweisanfragen. Die meisten Organisationen beantworten sie von Hand – eine Tabellenkalkulation des Kunden, ein Ordner mit Richtlinien, ein E-Mail-Thread und die Erinnerung einer Person daran, was sie letztes Mal gesagt hat.

CAOS macht daraus ein System of Record. Fragebögen werden zu strukturierter, beantwortbarer Arbeit. Fertige Antworten und Ihre Compliance-Dokumente werden zu einem durchsuchbaren, zitierbaren Korpus. Der nächste Fragebogen beginnt mit dem, was Sie bereits gesagt haben, wobei jede Aussage bis zu dem Dokument oder der früheren Antwort zurückverfolgt werden kann, aus dem sie stammt.

Es ist selbst gehostet. Ihre Richtlinien, Ihre Antworten und die Fragebögen Ihrer Kunden bleiben auf Ihrer Infrastruktur.

Status: v0. CAOS läuft in Produktion, aber dieses Repository ist neu öffentlich. Schnittstellen, Schema und Konfiguration sind noch in Bewegung. Externe Beiträge sind noch nicht geöffnet – siehe Mitwirken.


Was es tut

Liest Fragebögen ohne Raten. Laden Sie ein XLSX eines Kunden hoch und CAOS rendert es getreu – Blätter, Zeilen, Zellen, ausgeblendete Spalten, Validierungs-Dropdowns. Sie markieren dann, welche Zeilen beantwortbar sind und welche Zellen ausgefüllt werden sollen, in Bereichen statt einzeln. Es gibt keinen Pro-Kunde-Parser, weil es keinen Standard gibt: Eine fette Zeile kann eine Frage sein, eine leere Spalte das Antwortziel, und jede Heuristik, die eine Arbeitsmappe richtig versteht, versteht eine andere souverän falsch.

Baut einen Korpus aus bereits abgeschlossener Arbeit auf. Das Schließen eines Fragebogens veröffentlicht seine beantworteten Zeilen als wiederverwendbares Q&A. Hochgeladene Richtlinien, Zertifizierungen und Berichte werden zu zitierbaren Passagen. Beides wird unveränderlich versioniert, sodass sich eine Antwort, die Sie letztes Quartal gesendet haben, weiterhin anhand des damals aktuellen Dokuments erklärt.

Findet die richtige frühere Antwort. Der Abruf führt lexikalische und semantische Suche parallel aus, fusioniert ihre Rankings und rankt die besten Kandidaten neu. Compliance-Sprache braucht beides: exakte Tokens wie „SOC 2 Type II“, die Embeddings verschmieren, und Paraphrasen, die die Stichwortsuche völlig übersieht.

Entwirft belegte Antworten. Optional. Das Modell durchsucht Ihren Korpus über begrenzte, allow-listete Werkzeuge und entwirft eine Antwort mit Zitaten – plus ein Label, das angibt, woher seine Autorität stammt: Knowledge grounded, Mixed, General guidance oder Based on current answer. Eine General guidance-Antwort macht keine Aussage über Ihr Unternehmen und sagt das auch.

Antwortet in Google Chat. Ein /ciso-Slash-Command greift auf denselben belegten Korpus zu, mit einem Link zurück in eine dauerhafte Konversation in der Web-App.

Exportiert zurück in die eigene Arbeitsmappe des Kunden. Antworten werden in die ursprüngliche Dateistruktur geschrieben, in die Zellen, die Sie zugeordnet haben – nicht in eine CAOS-förmige Annäherung daran.

Zeichnet alles auf. Ein Append-only-Prüfprotokoll mit datenbankerzwungener Unveränderlichkeit, das exakte Vorher-Nachher-Werte der Antworten trägt.


Module

CAOS ist in neun Domänenmodule organisiert. Drei davon – Evidence, Knowledge und Tasks – sind global: Sie gehören keinen Projekten, weil ihr Wert aus der übergreifenden Nutzung über Engagements hinweg entsteht.

ModulZuständig fürDoku
IdentityAuth-Modi, Sitzungen, Rollen, Benutzer, externe Subjektbindungendocs
ProjectsDer Engagement-Container; Schließen-Kaskadedocs
QuestionnairesArbeitsmappen-Lesen, Zeilenzuordnung, Antwort-Arbeitsbereich, Exportdocs
EvidenceGlobales Repository für wiederverwendbare Compliance-Artefaktedocs
KnowledgeQuellen, Passagen, Embeddings, Abruf, Ausschlüsse, Zitatedocs
AICISO-Gespräche, Generierungen, Grounding-Labelsdocs
ChatGoogle-Chat-Verifizierung, Identitätsbindung, Zustellungdocs
TasksAngeforderte menschliche Arbeit über Module hinwegdocs
AuditAppend-only-Ereignisprotokolldocs

Architektur

                          Internet
                             │
                       ┌─────┴─────┐
                       │   nginx   │   TLS · static frontend · /api proxy
                       └─────┬─────┘
              ┌──────────────┼──────────────┐
              │              │              │
        ┌─────┴─────┐  ┌─────┴─────┐  ┌─────┴──────┐
        │ Frontend  │  │    API    │  │  Taskiq    │
        │  React    │  │  FastAPI  │  │  workers   │
        │  static   │  │  :18800   │  │            │
        └───────────┘  └─────┬─────┘  └─────┬──────┘
                             │              │
                       ┌─────┴──────────────┴─────┐
                       │                          │
                 ┌─────┴──────┐            ┌──────┴─────┐
                 │ PostgreSQL │            │   Redis    │
                 │  pgvector  │            │ queue+cache│
                 └────────────┘            └────────────┘
                             │
                       ┌─────┴─────┐
                       │ Providers │   Bedrock · local models · Google Chat
                       └───────────┘

Backend – Python 3.12+, FastAPI, SQLAlchemy 2 async, PostgreSQL mit pgvector, Redis, Taskiq-Worker. Jedes Modul ist in domain → application → infrastructure → presentation aufgeteilt, mit einseitigen Abhängigkeiten. domain hängt von nichts ab.

Frontend – React 19, TypeScript, Vite, Tailwind v4, shadcn/ui, Zustand. App-weiter Sitzungs- und Shell-Zustand lebt in src/app; Feature- und Server-Cache-Zustand in Feature-Stores; langlaufende Seiten-Workflows in Feature-Controllern.

Beide Abrufkanäle leben in PostgreSQL. Es gibt keine separate Vektordatenbank – ein Speicher bedeutet eine Transaktionsgrenze und ein Backup.

Externe Anbieter werden auf Distanz gehalten. Jede Integration trennt ein Platform Protocol (was CAOS erwartet, in Produktsprache), ein Adapter Protocol und eine Vendor Implementation – die einzige Schicht, die das SDK importiert. Deshalb laufen Embedding und Reranking auf festgelegten lokalen Modellen oder auf Bedrock, ohne dass Anwendungscode weiß, welches verwendet wird.

Detail: Architektur · Integrationsgrenzen


Wie Daten fließen

Tool herunterladen