Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aegisagent — Runtime-Sicherheitsgateway für KI-Agenten: attestiert Tool-Aufrufe kryptografisch, erzwingt Richtlinien, sandboxt die Ausführung und protokolliert manipulationssichere Audit-Trails. | Kitploit
Tools/GitHubGitHub/huzjie/aegisagent
Authentifizierung & AutorisierungDefensivwerkzeugeSicherheitsvirtualisierungRed TeamingAPI-SicherheitKI-SicherheitAnomalieerkennung
GitHubhuzjie/aegisagent

aegisagent

Runtime-Sicherheitsgateway für KI-Agenten: attestiert Tool-Aufrufe kryptografisch, erzwingt Richtlinien, sandboxt die Ausführung und protokolliert manipulationssichere Audit-Trails.

Repository anzeigen
24vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AegisAgent — AI Agent Runtime Security Gateway

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

AI-Agent-Laufzeit-Sicherheitsgateway – kryptografische Bindung jedes Tool-Aufrufs an die echte Modell-Vervollständigung, Zero-Trust-Policy-Ausführung, Sandbox-Isolation und menschliche Genehmigung in einem.


Hintergrund: Warum AegisAgent

Im August 2026 machte die Cloud Security Alliance die CoreBreak-Schwachstellenfamilie öffentlich – eine Reihe schwerwiegender Schwachstellen, die die Sicherheitsannahmen des AI-Agent-Ökosystems grundlegend erschütterte:

CVE-NummerBetroffene KomponenteRisikobeschreibung
CVE-2026-18830LLM-Tool-AufrufketteModell-Vervollständigungsergebnisse können durch einen Man-in-the-Middle verfälscht werden; es fehlt eine kryptografische Bindung zwischen Tool-Aufruf und LLM-Antwort
CVE-2026-18236MCP-ProtokollebeneDem Model Context Protocol (MCP) fehlt die gegenseitige Authentifizierung; bösartige MCP-Server können beliebige Tool-Ergebnisse injizieren
CVE-2026-64650Sandbox-LaufzeitContainer-Sandbox-Escape-Schwachstelle; die Tool-Ausführungsumgebung des Agents kann die Isolationsgrenzen durchbrechen
CVE-2026-64651Privilege EscalationTool-Aufrufberechtigungen des Agents sind nicht korrekt isoliert; ein einzelner Durchbruch kann zur Übernahme des gesamten Systems führen
CVE-2026-12537Policy-UmgehungHerkömmliche, auf String-Matching basierende Guardrails können durch Prompt-Injection leicht umgangen werden

Gleichzeitig werden Sandbox-Escape-Angriffstechniken zunehmend ausgereifter. Die unkontrollierte Ausführung von Tool-Aufrufen (Shell-Befehle, Dateioperationen, Netzwerkanfragen) durch Agents ist zum größten Hindernis für die Unternehmensbereitstellung von AI-Agents geworden.

Genau dafür wurde AegisAgent entwickelt.


Kernfunktionen

1. Provenance Attestation (Herkunftsnachweis)

Jeder Tool-Aufruf wird per kryptografischer Signatur an die LLM-Vervollständigung gebunden, die ihn erzeugt hat. Unfälschbar, nicht wiederholbar, nicht manipulierbar.

2. Richtlinien-Engine (Policy Engine)

Eine deklarative DSL definiert Sicherheitsrichtlinien: feingranulare Zugriffskontrolle basierend auf Rolle, Tool-Typ, Parametermustern, Aufrufhäufigkeit und Datensensitivität.

3. Erkennungsschicht (Detection Layer)

Echtzeiterkennung von Prompt-Injection, anomalen Tool-Aufrufen, Privilege-Escalation-Versuchen und Datenlecks. Erkennungsregeln, die über Signaturpakete kontinuierlich aktualisiert werden.

4. Sandbox-Isolation

Mehrschichtige Isolationsstrategie: Prozessebene → Containerebene → gVisor/Firecracker-microVM. Jeder Tool-Aufruf wird in einer unabhängigen Sandbox ausgeführt.

5. Menschliche Genehmigung (HITL Approval)

Hochriskante Operationen lösen automatisch einen menschlichen Genehmigungsprozess aus. Unterstützt Benachrichtigungen über Slack/Teams/PagerDuty; bei Zeitüberschreitung automatische Ablehnung.

6. MCP-Sicherheitsproxy (MCP Security Proxy)

Fügt dem MCP-Protokoll gegenseitige Authentifizierung, Aufruf-Auditierung, Ergebnisvalidierung und Ratenbegrenzung hinzu. Kompatibel mit der Anthropic-MCP-Spezifikation.

7. LLM-Gateway

Einheitlicher Einstiegspunkt für LLM-Aufrufe mit Unterstützung für OpenAI / Anthropic / lokale Modelle. Fügt automatisch Sicherheits-Header, Routing-Richtlinien und Fallback-Logik hinzu.


Architekturübersicht

┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

Schnellstart

Installation

# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

Initialisierung

# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

Integration in 5 Codezeilen

from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

CVE-Abwehrzuordnung

BedrohungAegisAgent-AbwehrmechanismusStatus
CVE-2026-18830 (Tool-Aufruf-Manipulation)Provenance Attestation — Ed25519-Signatur bindet jeden Aufruf✅ Abgewehrt
CVE-2026-18236 (MCP-Injection)MCP Security Proxy — gegenseitiges mTLS + Ergebnisvalidierung✅ Abgewehrt
CVE-2026-64650 (Sandbox-Escape)Mehrschichtige Isolation — gVisor/Firecracker + seccomp✅ Abgewehrt
CVE-2026-64651 (Privilege Escalation)Policy Engine — Least-Privilege-Prinzip + dynamische Rechteabsenkung✅ Abgewehrt
CVE-2026-12537 (Policy-Umgehung)Detection Layer — semantische Analyse + Verhaltensbaseline + Hot-Update der Signaturpakete✅ Abgewehrt

Befehlszeilen-Referenz

aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

Bereitstellung

Docker

docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

docker compose up -d

Kubernetes

kubectl apply -f deploy/k8s/

Weitere Details finden Sie unter docs/deployment.md.


Projektstruktur

Tool herunterladen