Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
runeward — Governierte Ausführungszellen für KI-Agenten. | Kitploit
Tools/GitHubGitHub/runewardd/runeward
Authentifizierung & AutorisierungDefensivwerkzeugeContainer-SicherheitScripting & AutomatisierungKonfigurationsprüfungCloud-SicherheitDevSecOpsIdentitäts- & Zugriffsmanagement (IAM)KI-SicherheitLog-Analyse
GitHubrunewardd/runeward
110vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

runeward

Governierte Ausführungszellen für KI-Agenten.

Repository anzeigenWebseite

runeward — the agent governance harness

Der Open-Source-Governance-Harness für KI-Agenten.

License: Apache-2.0 CI Go 1.26.6 Release

Legen Sie durchsetzbare Richtlinien, menschliche Genehmigungen, isolierte Ausführung, Budgets und signierte Nachweise um jeden KI-Agenten. Runeward funktioniert mit einem bestehenden Agenten- oder Multi-Agenten-Framework, ohne dass ein neues Modell oder ein neuer Orchestrierungs-Stack erforderlich ist.

Eine Agentenaktion durchläuft Richtlinie und optionale menschliche Genehmigung in einer isolierten Sandbox und einem signierten Audit-Trail

In einem Befehl nachweisen

Voraussetzungen: eine laufende Docker/Podman-Engine und die runeward-Binärdatei.

root@kitploit:~
runeward quickstart

Der Befehl erstellt .runeward/quickstart.toml, prüft die Richtlinie, Laufzeit, das Image und den Statuspfad, führt einen erlaubten Befehl aus, weist nach, dass ein destruktiver Befehl vor der Ausführung verweigert wird, und verifiziert den signierten Audit-Trail. Eine bestehende Richtlinie wird niemals überschrieben, es sei denn, --force wird übergeben.

doctor und die Bereitschaft des Dashboards lösen ebenfalls erforderliche Secret-Quellen auf. Eine Charter, die auf einen nicht gesetzten env://-Wert verweist, wird nicht als startbereit dargestellt.

root@kitploit:~
runeward doctor quickstart                     # Setup-Probleme sicher erklären
runeward --config-dir .runeward serve          # Dashboard + gesteuerte REST-API
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # unabhängige Richtlinien-/Audit-Verifizierung

Was Runeward hinzufügt

Jede gesteuerte Aktion folgt einem Pfad:

root@kitploit:~
agent request → policy → human approval when required → limits → sandbox → signed audit event

Benennung

Dokumentation und UI verwenden zuerst vertraute Begriffe. Bestehende API-Pfade und Dateifelder behalten die ursprünglichen thematischen Namen aus Kompatibilitätsgründen.

Siehe die vollständige Benennungs- und Schreibkonvention.

Installation

Wählen Sie das Paket, das zu Ihrer Nutzung von Runeward passt:

Für die normale lokale Nutzung installieren Sie die CLI mit Homebrew. Für eine Agenten-Integration installieren Sie zusätzlich das SDK für die jeweilige Sprache. Die pip- und npm-Pakete verbinden sich mit einer laufenden Runeward-API; sie ersetzen nicht die CLI/Laufzeit.

Homebrew — CLI

Lokale Sandboxes erfordern eine laufende Docker-, OrbStack- oder Podman-Engine.

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

Erfordert Python 3.9 oder neuer. Der Basis-Client hat keine Laufzeitabhängigkeiten von Drittanbietern.

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

Erfordert Node.js 18 oder neuer.

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

Siehe Adapter für Installationsoptionen zu LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK und LangChain.js.

Weitere CLI-Installationsoptionen

Der signierte macOS/Linux-Installer erfordert cosign, damit er fail-closed arbeiten kann, während er das Checksum-Manifest verifiziert. Windows-Binärdateien sind unter Releases verfügbar.

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

Um den aktuellen main-Branch zu bauen, verwenden Sie Go 1.26.6:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

Verwendung mit einem Agenten

Stellen Sie gesteuerte Tools für eine MCP-fähige IDE oder einen Agenten bereit:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

Oder platzieren Sie eine Agenten-CLI in einer Sandbox und führen Sie einen oder viele gesteuerte Worker aus:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

Adapter sind für LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK und LangChain.js enthalten. Siehe Adapter und Agentengruppen.

Das Dashboard verfügt außerdem über ein schreibgeschütztes Live-Chat-TTY für jede Citadel. Agenten-Harnesses veröffentlichen user-, assistant-, tool- und system-Turns mit runeward_publish_conversation (oder den REST-, Python- und TypeScript-Äquivalenten), und autorisierte Teammitglieder können der redigierten Konversation folgen, ohne Terminal-Eingabezugriff zu haben. Runeward kann privaten UI-Chat-Text, den der Agenten-Client nicht veröffentlicht, nicht ableiten; verdrahten Sie den Publish-Aufruf in den Turn-Callback des Harness. Der Publisher muss sich mit derselben runeward serve-Control-Plane wie das Dashboard verbinden (über /mcp, REST oder ein SDK).

Agenten und Subagenten einbinden

Runeward ist die Durchsetzungsgrenze um einen Agenten, nicht die Komponente, die entscheidet, wie der Agent denkt. Leiten Sie die Tool-Aufrufe eines übergeordneten Agenten und jedes delegierten Subagenten durch Runeward, um ihnen explizite Richtlinien-, Genehmigungs-, Isolations-, Budget- und Nachweisgrenzen zu geben.

Bestehende Konzepte behalten ihre Bedeutung: Eine Cohort ist eine Gruppe gleichrangiger Worker, die ein Task-Board teilen; sie wird nicht in „Subagenten“ umbenannt. Der Orchestrator entscheidet weiterhin, wann delegiert wird, während Runeward die Parent/Run/Provider-Lineage aufzeichnet und verhindert, dass eine untergeordnete Citadel den Tenant oder die Charter ihres Parents erweitert. Jeder teilnehmende Agent kann seine eigene Citadel und Chronicle erhalten. Siehe Agent Harnessing.

Richtlinien-Workflow

Richtlinien unterstützen integrierte Glob-Regeln, CEL, OPA/Rego und signierte OCI-Bundles. Testen Sie sie in CI, starten Sie von einem geprüften Scaffold oder leiten Sie exakte Vorschläge aus verifizierten Produktionsnachweisen ab:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learn bearbeitet eine Richtlinie niemals automatisch. Es verifiziert zuerst die Nachweise, überspringt redigierte Aktionen, erzeugt exakte Übereinstimmungen und erfordert, dass ein Mensch sie prüft und erweitert.

Sicherheitslage

  • Der Server bindet standardmäßig an Loopback und erfordert Authentifizierung vor einer Nicht-Loopback-Bindung.
  • Nicht-Loopback-HTTP erfordert außerdem TLS, es sei denn, --allow-insecure-http bestätigt ausdrücklich, dass ein vertrauenswürdiger Reverse-Proxy TLS terminiert.
  • Multi-Principal-RBAC beschränkt Sandboxes, Agentengruppen, Recovery-Snapshots und Dashboard-Ansichten auf ihren Tenant und ordnet jeden Vorgang seinem Actor zu. Statische Tokens und OIDC-JWTs verwenden dasselbe Autorisierungsmodell, und eingebettetes HTTP-MCP teilt die REST-Eigentumsprüfungen.
  • Browser-Automatisierung ist experimentell und standardmäßig deaktiviert. Aktivieren Sie sie nur in einer vertrauenswürdigen Bereitstellung mit RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1, nachdem Sie das Sicherheitsmodell geprüft haben. Browser-fähige Charters deklarieren capabilities = ["browser"]; das Dashboard stellt dann gesteuerte Aktionen für gerenderten Text und Screenshots sowie deren Richtlinien-/Egress-Ergebnisse bereit.
  • Eine optionale Browser-IDE (code-server in-cell + ticketed Reverse-Proxy) ist ebenfalls experimentell: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1, Charter [ide], Dockerfile.ide-Targets ide / ide-agents, Beispiele ide-demo / / / . Einschränkungen: keine Richtlinie pro Tastendruck; keine Cursor/Claude Desktop/Codex-GUIs in-cell; kein erstklassiges GitHub Copilot auf code-server. Siehe und das .

Dokumentation

  • Quickstart
  • Richtlinien / Charters
  • REST-API
  • Browser-IDE (experimenteller code-server-Proxy)
  • Sicherheitsmodell
  • End-to-End-Testing
  • Veröffentlichte Website: runewardd.github.io/runeward

Beiträge sind willkommen; siehe CONTRIBUTING.md. Lizenziert unter Apache 2.0.

Tool herunterladen
BelangNur ContainerRuneward
Tool-AufrufeFührt aus, was der Prozess anfordertPrüft jede Shell-, Code-, Datei-, Netzwerk- und Browser-Aktion zuerst
Riskante AktionenAnwendungsspezifischallow, deny oder require-approval mit zugeordneter Entscheidung
NetzwerkNormalerweise offen, sofern nicht separat konfiguriertDeny-by-default-Hostnamen-Richtlinie; strikte L3-Durchsetzung auf Kubernetes
LimitsCPU/SpeicherWall-Clock-, Exec-, Egress-, Token-, Kosten- und Retry-Loop-Budgets
AuditLaufzeit-LogsAppend-only, hash-verkettete, Ed25519-signierte Ereignisse
ÜbergabeAd-hoc-Logs und -OrdnerWorkspace-Tar, Recovery-Snapshots und portable signierte Evidence-JSON
Agenten-IdentitätEin opaker ProzessTenant, Actor, Parent-Run, Provider, Modell und dauerhafte Run-Lineage
SchnittstellenLaufzeitspezifischCLI, REST, MCP, Web-Dashboard, Kubernetes-CRDs und lokale SDK-Adapter
Klar­sprachiger BegriffRuneward-NameBestehende Oberfläche
SandboxCitadel/v1/citadels, Kubernetes Citadel
Richtliniendatei/-profilCharter/v1/charters, *.toml-Profil
GenehmigungenConclave/v1/conclave
Signierter Audit-TrailChronicle/v1/chronicle, [chronicle]
NetzwerksteuerungPerimeter/perimeter, [network]
Budgets und LimitsRationing[rationing]
Agentengruppe/-flotteCohort/v1/cohorts, [cohort]
Installation mitWas installiert wirdBefehl
HomebrewRuneward CLI für macOS oder Linuxbrew install Runewardd/tap/runeward
PyPIPython-Client und Agenten-Framework-Adapterpython -m pip install runeward
npmTypeScript-Client und Agenten-Framework-Toolsnpm install @runeward/sdk
ide-claude
ide-codex
ide-cursor
Browser-IDE
Sicherheitsmodell
  • Die Richtlinie pro Aktion gilt für Tool-Aufrufe, die über die Control-Plane geleitet werden (REST, MCP, Dashboard-Datei-/Shell-/Code-Aktionen und SDKs). Ein interaktives Terminal oder ein bereits in einer Sandbox laufender Prozess ist eine direkte Sandbox-Sitzung: Sie erhält Isolations-/Netzwerk-/Ressourcenkontrollen und Terminal-Aufzeichnung, aber ihre einzelnen Befehle werden nicht zur Genehmigung abgefangen. Verwenden Sie gesteuerte Tool-Aufrufe, wenn Richtlinien auf Befehlsebene und signierte Urteile erforderlich sind.
  • Melden Sie Schwachstellen privat über SECURITY.md. Runeward ist weiterhin Pre-1.0; verbleibende Einschränkungen werden in ROADMAP.md verfolgt.