Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stavrobot — Ein KI-gestützter persönlicher Assistent mit Schwerpunkt auf Sicherheit. | Kitploit
Tools/GitHubGitHub/skorokithakis/stavrobot
Allgemeine DienstprogrammeContainer-SicherheitScripting & AutomatisierungPrivatsphäreDienstprogramme & FrameworksLernen & BildungKI-Sicherheit
GitHubskorokithakis/stavrobot

stavrobot

Ein KI-gestützter persönlicher Assistent mit Schwerpunkt auf Sicherheit.

Repository anzeigen
1841414vor 2 TagenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stavrobot

Stavrobot ist ein persönlicher KI-Assistent, der nach dem Prinzip „all der Zugriff, den ein KI-Assistent braucht, und nicht mehr" entwickelt wurde.

Er bietet all die praktischen Funktionen eines KI-Assistenten, legt aber den Schwerpunkt auf Sandboxing, Isolation und minimale Berechtigungen. Er ist leichtgewichtig und wird mit nur einem docker compose up bereitgestellt.

Funktionen

  • Sicher. Alles läuft in einem Container, dein Host-Betriebssystem ist für die KI vollständig unsichtbar. Die KI sieht keine Geheimnisse, es sei denn, du möchtest es.
  • Leicht. Es läuft nicht ein Container pro Komponente. Plugins laufen alle in einem einzigen Container, getrennt durch Unix-Berechtigungen.
  • Verwende jedes Modell, das du möchtest. Lokal, OpenRouter, Anthropic/OpenAI. Was auch immer Pi unterstützt, kann der Bot nutzen.
  • Signal/Telegram/WhatsApp/E-Mail-Integration. Bidirektionales Messaging, mit Formatierung, Anhängen usw.
  • Pebble Index-Integration. Ring-Aufnahmen können direkt für den Agenten in die Warteschlange gestellt werden.
  • Dreistufiges Wissen. Erinnert sich an alles, ohne seinen Kontext zu sprengen. Ruft Daten intelligent und transparent aus seinem Gedächtnis ab.
  • Geringer Token-Verbrauch. Verschiedene Optimierungen wurden vorgenommen, um den Token-Verbrauch gering zu halten. Intern wird sogar TOON verwendet.
  • Plugins. Installiere Plugins und erweitere Stavrobots Fähigkeiten, indem du ihm einfach eine Git-Repo-URL gibst. Plugins sind voneinander isoliert — jedes läuft als eigener Systembenutzer ohne Zugriff auf die Dateien oder Konfiguration anderer Plugins.
  • Subagenten. Der Hauptagent kann Subagenten mit eigenem Gesprächskontext, System-Prompt und eingeschränktem Tool-Zugriff erstellen. Nützlich für die Kommunikation mit externen Personen, um Aufgaben zu erledigen oder Dinge zu arrangieren, während ein Puffer zwischen der externen Person und dem Hauptagenten besteht.
  • Selbstprogrammierung. Der Agent kann sich selbst programmieren und erweitern.
  • Sandboxed Python-Ausführung. Beliebiger Python-Code mit pip-Abhängigkeiten über uv, isoliert von der Host-Umgebung.
  • Zeitplanung. Der Agent kann seine eigenen wiederkehrenden oder einmaligen Aufgaben planen.

Schnellstart

KI-gestützte Installation: Sag deiner Coding-KI (Claude Code, Cursor, Windsurf usw.), sie soll https://stavrobot.stavros.io/INSTALL.md abrufen und befolgen — sie führt dich interaktiv durch die gesamte Einrichtung.

Manuelle Installation:

  1. Schreibe @BotFather auf Telegram an, um einen Bot zu erstellen, und kopiere das Token. Schreibe @userinfobot an, um deine Telegram-Benutzer-ID zu erhalten (diese wird als Chat-ID verwendet).

  2. Kopiere env.example nach .env und ändere POSTGRES_PASSWORD in etwas Sicheres sowie TZ in deine Zeitzone.

  3. Kopiere config.example.toml nach data/main/config.toml und fülle die erforderlichen Felder aus: apiKey, password, publicHostname, [owner].name, [owner].telegram (deine Chat-ID) und [telegram].botToken. Alles andere in der Datei ist optional.

  4. docker compose up --build

Das war's. Schreibe deinem Bot auf Telegram und er wird antworten. Siehe die detaillierten Einrichtungsabschnitte unten für Signal, WhatsApp, E-Mail und andere Optionen.

Einrichtung

Konfiguration

  1. Kopiere config.example.toml nach data/main/config.toml.
  2. Fülle API-Schlüssel und Einstellungen aus. Die Beispieldatei enthält Kommentare, die jeden Abschnitt erklären.
  3. Setze mindestens authFile (oder apiKey) und publicHostname. Alles andere ist optional.
  4. Kopiere env.example nach .env und setze deine Zeitzone (TZ). Postgres-Zugangsdaten und andere Umgebungseinstellungen können dort ebenfalls überschrieben werden. Setze POSTGRES_PASSWORD immer auf etwas Sicheres — der Standardwert ist ein schwacher Platzhalter und sollte nicht in der Produktion verwendet werden.

Konfigurationseditor

Nachdem die App gestartet ist, öffne /settings/config, um config.toml im Browser zu bearbeiten. Die Seite ist durch HTTP Basic Auth geschützt und zeigt die rohe Konfiguration an, einschließlich aller darin enthaltenen Geheimnisse. Ein gültiges Speichern erstellt ein einzelnes <CONFIG_PATH>.bak-Backup, speichert den neuen Inhalt und startet die App neu; dies unterbricht jeden laufenden Agenten-Durchlauf.

plugin-runner, coder, signal-bridge und python-runner lesen config.toml nur beim Start. Änderungen, die sie betreffen, wie das Passwort, erfordern ein manuelles Neustarten dieser Container.

Benutzerdefinierte und OpenAI-kompatible Endpunkte

Stavrobot kann auf jeden OpenAI-kompatiblen Endpunkt (Ollama, LiteLLM, vLLM usw.) oder einen benutzerdefinierten Anthropic-kompatiblen Proxy ausgerichtet werden, indem baseUrl in config.toml gesetzt wird. Siehe config.example.toml für die erforderlichen Felder und Beispielkonfigurationen.

Authentifizierung

Die App unterstützt zwei Authentifizierungsmodi: API-Schlüssel oder OAuth.

  • API-Schlüssel: Setze apiKey in config.toml. Kein Login oder Logout erforderlich.
  • OAuth: Setze authFile in config.toml (ein Pfad, in dem Anmeldedaten gespeichert werden). Die Login-Seite funktioniert mit jedem von Pi unterstützten OAuth-Anbieter.
    • Login: Besuche <your-hostname>/login in einem Browser. Folge den Anweisungen auf der Seite, und die Anmeldedaten werden in der Auth-Datei gespeichert. Wenn die Authentifizierung abläuft, während der Bot läuft, sendet er dir eine Nachricht mit der Login-URL über deine Messaging-Plattform.
    • Logout: Lösche die Datei unter dem authFile-Pfad. Der Bot erkennt fehlende Anmeldedaten bei der nächsten Nachricht und fordert dich auf, dich erneut anzumelden.

Claude Code-Einrichtung

Der coder-Container ist optional (wird nur für die Selbstprogrammierungsfunktion benötigt). Er verwendet Claude Code mit Abonnement-Authentifizierung (OAuth), getrennt vom API-Schlüssel der Haupt-App.

Docker Compose-Profile sind kommagetrennt, sodass du sie kombinieren kannst (z. B. COMPOSE_PROFILES=signal,coder).

  1. Setze COMPOSE_PROFILES in deiner .env-Datei, um coder einzuschließen (z. B. COMPOSE_PROFILES=coder, oder COMPOSE_PROFILES=signal,coder, wenn du auch Signal verwendest).
  2. Starte die Container: docker compose --profile coder up --build
  3. Melde dich an: docker compose exec -u coder coder claude (es wird dich auffordern, dich anzumelden, falls du es noch nicht getan hast).
  4. Folge dem browserbasierten OAuth-Ablauf.
  5. Setze [coder].model in deiner Konfiguration auf einen Claude Code-Modell-Alias (sonnet, opus oder haiku).

Signal-Einrichtung

Signal erfordert eine separate Telefonnummer — nicht deine persönliche. Eine Prepaid-SIM oder VoIP-Nummer funktioniert.

Tool herunterladen