Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Aegis — Monitor a nivel de sistema operativo para agentes de IA: observa los procesos, el acceso a archivos y la actividad de red en la máquina local y atribuye cada evento a una instancia de agente. | Kitploit
Herramientas/GitHubGitHub/antropos17/aegis
Herramientas DefensivasSeguridad de RedesInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesSeguridad de IADetección de Anomalías
GitHubantropos17/aegis

Aegis

Monitor a nivel de sistema operativo para agentes de IA: observa los procesos, el acceso a archivos y la actividad de red en la máquina local y atribuye cada evento a una instancia de agente.

Ver Repositorio
14220hace 10h 47mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

AEGIS

Supervisión a nivel de sistema operativo para agentes de codificación de IA

Monitor de código abierto que muestra lo que los agentes de codificación de IA realmente hacen en tu máquina, a nivel de sistema operativo, sin necesidad de hooks en el agente.

AEGIS ve cada agente de IA en tu máquina, incluso los que no cooperan. Es un observador independiente a nivel de sistema operativo que vigila los procesos de los agentes, el acceso a archivos, la actividad de red y las anomalías de comportamiento en tiempo real, sin importar cómo se haya lanzado el agente. Construido sobre un motor de monitoreo en JavaScript (módulos ES / CommonJS), con TypeScript en el renderizador y tipos compartidos. Código abierto, local, sin telemetría: todo permanece en tu máquina.

"Kaspersky encontró 512 errores en OpenClaw. Así que construimos un EDR para monitorearlo."

Release CI Tests Monitor-first MIT License Platform

Demostración de AEGIS

Descargar · Reportar un error · Solicitar una función · Contribuir


¿Qué monitorea Aegis?

  • Monitoreo de procesos — Rastrea 110 firmas conocidas de agentes de IA con resolución de árbol padre-hijo y detección de host de IDE.
  • Acceso al sistema de archivos — Vigila directorios sensibles (.ssh, .aws, .gnupg, .env, configuraciones de nube) y 27 rutas de configuración de agentes de IA en busca de accesos no autorizados.
  • Actividad de red — Registra conexiones TCP salientes por PID de agente con DNS inverso y clasificación de endpoints de API conocidos frente a desconocidos.
  • Análisis de comportamiento — Aplica 73 reglas de detección en 8 categorías con líneas base móviles de 10 sesiones y puntuación de anomalías en 4 ejes.
  • Puntuación de confianza — Asigna puntuaciones de riesgo en tiempo real con calificaciones de confianza (A+ a F) mediante algoritmos de decaimiento temporal y evaluación de amenazas multidimensional.
  • Panel multi-agente — Muestra los 110 agentes en un panel de cuadrícula bento con minigráficos, anillos de riesgo, flujos de actividad y tarjetas de agente expandibles.

¿Por qué Aegis?

Los agentes de IA ahora tienen acceso profundo a tu máquina: archivos, comandos, red. Todas las herramientas de seguridad de IA existentes son SaaS empresarial que monitorean lo que los humanos envían a la IA. Nadie monitorea lo que los agentes de IA hacen en las máquinas locales. Aegis es la respuesta de código abierto.

Por qué AEGIS es diferente

La mayoría de las herramientas de supervisión de agentes de IA funcionan enganchándose dentro del propio agente — un plugin de Claude Code, una extensión de Cursor, un wrapper de SDK. Sage (Gen Digital), leash y el Agent Governance Toolkit de Microsoft viven en el tiempo de ejecución del agente. Eso tiene un punto ciego estructural: solo ven a los agentes que instalaron su hook. Un agente lanzado de otra manera — un python autogpt.py puro, un binario que no envolviste, una herramienta que simplemente no coopera — es invisible para ellos.

AEGIS se sitúa en una capa diferente. Es un observador independiente a nivel de sistema operativo: vigila la actividad de procesos, archivos y red desde fuera de los agentes, por lo que detecta cualquier agente en la máquina, sin importar cómo se inició ni si quiere ser vigilado. Las herramientas basadas en hooks y AEGIS son complementarias: una instrumenta a los agentes que optan por participar y la otra ve toda la máquina.

Solo monitoreo

AEGIS es una cámara, no un guardián. Observa y registra — no bloquea agentes a nivel de sistema operativo por ahora. No hay hooks de kernel ni aplicación automática de políticas. El control de procesos (matar / suspender / reanudar) es manual y solo lo invoca el usuario. El bloqueo activo está en la hoja de ruta, no en la versión actual. Usa AEGIS para visibilidad, auditoría y detección de anomalías; combínalo con sandboxing cuando necesites aplicar restricciones.

Qué monitorea

Cómo se compara

AEGIS es el único monitor de agentes de IA de código abierto y centrado en lo local.

Descargar

Desde el código fuente (todas las plataformas)

root@kitploit:~
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start

Requiere Node.js 18+ y npm 9+. Se recomienda Windows 10/11. macOS/Linux experimental (#37).

Pruébalo sin agentes de IA

¿No tienes agentes de IA en ejecución? El modo demo te permite explorar el panel completo con datos simulados: sin monitoreo real, sin procesos reales.

root@kitploit:~
npm run build:demo && npm start

El modo demo ejecuta un motor de escenarios que recorre cuatro fases de amenaza — calma → elevada → crítica → reinicio — con hasta 12 agentes de IA simulados (Claude Code, Copilot, Cursor y más). Los eventos de acceso a archivos, las conexiones de red, las puntuaciones de anomalías y las evaluaciones de riesgo se generan en tiempo real, de modo que cada pestaña y función es totalmente funcional.

Úsalo para evaluar AEGIS antes de desplegarlo, mostrar la interfaz a tu equipo o desarrollar nuevas funciones sin necesidad de un entorno Windows en vivo.

Instalador de Windows

El instalador .exe precompilado llegará en una versión futura. Sigue el progreso en Releases.

Historial de versiones

Características

Detección — 110 firmas de agentes, resolución de la cadena padre, protección de directorios de configuración, puntuación de riesgo por agente con calificaciones de confianza (A+ a F), puntuación HTTP/User-Agent, detección de LLMs locales, marcado de falsos positivos

Análisis — Líneas base de comportamiento con promedios móviles, detección de anomalías multidimensional, evaluación de amenazas mediante IA a través de la API de Anthropic (opt-in), informes de amenazas HTML imprimibles

Panel — Panel de cuadrícula bento — indicador RiskRing, minigráficos, TrustBadge, estadísticas de agentes, flujo de actividad con filtros, línea de tiempo de sesiones, tarjetas de agente con detalles expandibles, ajustes preestablecidos de protección (Paranoid/Strict/Balanced/Developer), tema oscuro/claro, notificaciones toast, protección contra OOM, atajos de teclado (Ctrl+1-4)

Exportación — Informes JSON, CSV y HTML, archivo ZIP con un clic, registro de auditoría JSONL (rotación diaria, retención de 30 días)

i18n — Internacionalización con base en inglés (más de 110 cadenas); las traducciones de la comunidad son bienvenidas

CLI — --scan-json para scripting, --version, --help

Conjuntos de reglas YAML

  • 73 reglas de detección en 8 categorías (configuración de IA, secretos, SSH, nube, navegador, herramientas de desarrollo, cripto, certificados)
  • Validadas con JSON Schema, recarga en caliente sin reinicio
  • Extiende o anula mediante el directorio rules/custom/

Capturas de pantalla

📸 Escudo: descripción general en tiempo real Pestaña Escudo
📸 Flujo de actividad Flujo de actividad
📸 Reglas y permisos Reglas y permisos
📸 Informes y exportación Informes y exportación
📸 Estadísticas de agentes Estadísticas de agentes
📸 Ajustes Ajustes

Arquitectura

root@kitploit:~
┌─────────────┐    ┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│   Process    │    │    File     │    │   Network   │    │     LLM     │
│   Scanner    │    │   Watcher   │    │   Monitor   │    │  Detector   │
│  (tasklist)  │    │ (chokidar)  │    │ (NetTCP+DNS)│    │(Ollama/LMS) │
└──────┬───────┘    └──────┬──────┘    └──────┬──────┘    └──────┬──────┘
       │                   │                  │                  │
       └───────────┬───────┴──────────┬───────┘                  │
                   │                  │                           │
            ┌──────▼──────┐    ┌──────▼──────┐                   │
            │  Baseline   │    │   Anomaly   │◄──────────────────┘
            │   Engine    │    │  Detector   │
            │(10-session) │    │  (4-axis)   │
            └──────┬──────┘    └──────┬──────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐    ┌─────────────┐
            │    Risk     │    │   Audit     │    │     CLI     │
            │   Engine    │    │   Logger    │    │ (--scan-json│
            │(time-decay) │    │  (JSONL/30d)│    │  --version) │
            └──────┬──────┘    └──────┬──────┘    └─────────────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐
            │  Dashboard  │    │ ZIP Writer  │
            │ (Svelte IPC)│    │ (export)    │
            └─────────────┘    └─────────────┘

Stack: Electron 33, Svelte 5, Vite 7, Vitest (707 pruebas en 44 archivos). El motor de monitoreo es JavaScript (CommonJS); TypeScript se utiliza en el renderizador y en los tipos compartidos.

Base de datos de agentes

110 agentes en src/shared/agent-database.json:

Codificación — Claude Code, GitHub Copilot, Cursor, Windsurf, Tabnine, Amazon Q, Cody, Aider Autónomos — OpenClaw, Devin, Manus AI, OpenHands, SWE-Agent, AutoGPT, BabyAGI, CrewAI Escritorio — Anthropic Computer Use, Google Gemini, Apple Intelligence, Microsoft Copilot Frameworks — LangChain, Semantic Kernel, AutoGen, MetaGPT, TaskWeaver LLMs locales — Ollama, LM Studio, vLLM, llama.cpp, LocalAI, GPT4All, Jan

Añade agentes personalizados mediante la interfaz o edita el JSON. Consulta AGENTS.md.

Hoja de ruta

Todo lo siguiente está planificado, no publicado. AEGIS hoy es solo de monitoreo (consulta Solo monitoreo).

  • Bloqueo activo: aplicar reglas ante infracciones (hoy: solo observar y registrar)
  • Aplicación de políticas a nivel de SO / hooks de kernel (Windows Minifilter, macOS Endpoint Security, Linux eBPF)
  • Mapeo MITRE ATT&CK para las reglas de detección
  • Detección de anomalías basada en ML (hoy: pesos heurísticos codificados)
  • Visibilidad de TLS / tráfico cifrado, con consentimiento del usuario (hoy: solo endpoints TCP)
  • Compatibilidad de primera clase con macOS y Linux (actualmente experimental — #37)
  • Monitoreo de GPU para detección de inferencia local
  • Atribución de archivos por proceso (ETW, fanotify)
  • Detección de contenedores/VMs (Docker, WSL)
  • Extensión de navegador para agentes de IA basados en web
  • Mecanismo de actualización automática
  • i18n / localización (#53)

Preguntas frecuentes

¿Qué es Aegis?

Aegis es una herramienta de código abierto de detección y respuesta de endpoints (EDR) diseñada específicamente para monitorear agentes de IA. Rastrea procesos, acceso a archivos, actividad de red y anomalías de comportamiento en tiempo real, construida sobre Electron 33 y Svelte 5. El motor de monitoreo es JavaScript (módulos ES / CommonJS); TypeScript se utiliza en el renderizador y en las definiciones de tipos compartidas. Todos los datos permanecen locales: sin telemetría, sin dependencia de la nube.

¿Por qué los agentes de IA necesitan monitoreo?

Los agentes de IA autónomos como OpenClaw, AutoGPT y Devin tienen acceso profundo a archivos locales, credenciales y comandos de shell, pero se ejecutan con una supervisión mínima. El análisis de Kaspersky encontró 512 errores solo en OpenClaw. Aegis proporciona la capa de observabilidad que faltaba para que puedas ver exactamente lo que hacen los agentes en tu máquina.

¿En qué se diferencia Aegis de un EDR tradicional?

Las herramientas EDR tradicionales (CrowdStrike, Sentinel One) monitorean amenazas impulsadas por humanos: malware, ransomware, phishing. Aegis está construido específicamente para el comportamiento de agentes de IA: incluye 110 perfiles de agentes, 73 reglas de detección ajustadas para patrones específicos de agentes y líneas base de comportamiento que rastrean cómo cambia la actividad de cada agente con el tiempo.

¿Funciona Aegis con herramientas MCP?

Sí. Aegis monitorea cualquier proceso de agente de IA que se ejecute en tu máquina, incluidas las herramientas conectadas mediante el Model Context Protocol (MCP). Si una herramienta conectada por MCP crea procesos, accede a archivos o realiza llamadas de red, Aegis detectará y puntuará esa actividad.

¿Es Aegis un reemplazo del sandboxing?

No. Aegis es una capa de observabilidad, no una capa de restricción. Los sandboxes limitan lo que los agentes pueden hacer; Aegis te muestra lo que los agentes están haciendo. Son complementarios: usa sandboxing para aplicar restricciones y Aegis para visibilidad, auditoría y detección de anomalías.

¿Qué agentes admite Aegis?

Aegis incluye 110 firmas de agentes en cinco categorías: asistentes de codificación (Claude Code, Copilot, Cursor), agentes autónomos (OpenClaw, AutoGPT, CrewAI, Devin), IA de escritorio (Gemini, Apple Intelligence), frameworks (LangChain, AutoGen, MetaGPT) y LLMs locales (Ollama, LM Studio, llama.cpp). Puedes añadir agentes personalizados mediante la interfaz o la configuración JSON.

¿Puedo usar Aegis en producción?

Aegis se encuentra actualmente en v0.10.0-alpha y se recomienda para entornos de desarrollo y pruebas. El motor de monitoreo central es estable con 707 pruebas superadas, pero las funciones de despliegue en producción (actualización automática, aplicación de políticas a nivel de SO) están en la hoja de ruta para v1.0.

¿Es gratuito Aegis?

Sí. Aegis se publica bajo la licencia MIT sin telemetría, sin requisitos de nube y sin niveles de pago. El código fuente completo está disponible en GitHub.

Colaboradores

CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md

Soporte

Si Aegis te resulta útil, considera darle una estrella en GitHub: ayuda a que otros descubran el proyecto.

Equipos y Enterprise — ¿Necesitas paneles centralizados, integración con SIEM o un despliegue gestionado? Lo estamos construyendo. Recibe una notificación

Licencia

MIT

Historial de estrellas

Star History Chart

Descargar herramienta
512vulnerabilidades encontradas en OpenClaw por Kaspersky: los agentes autónomos se distribuyen con riesgos de seguridad reales
0herramientas EDR de código abierto existían para agentes de IA antes de Aegis
110firmas de agentes de IA en la base de datos de detección, desde Claude Code hasta AutoGPT
73reglas de detección de comportamiento en 8 categorías, con recarga en caliente y anulaciones personalizadas
707pruebas superadas, 0 fallos: el motor de monitoreo se verifica en cada commit
<2sdel arranque en frío al panel completo: lo suficientemente ligero para ejecutarse junto a los agentes que monitorea
CapaCómo
Procesos110 firmas conocidas de agentes de IA, resolución de árbol padre-hijo, detección de host de IDE
ArchivosVigila .ssh, .aws, .gnupg, .env*, configuraciones de nube, 27 directorios de configuración de agentes de IA
RedTCP saliente por PID de agente, DNS inverso, endpoints de API conocidos frente a desconocidos
ComportamientoLíneas base móviles de 10 sesiones, puntuación de anomalías en 4 ejes (Red/FS/Procesos/Línea base)
LLMs localesDetección del tiempo de ejecución de Ollama, LM Studio, vLLM, llama.cpp
AEGISLasso / Prompt Security / PromptArmor
Se ejecuta localmenteSíCloud
Código abiertoMITNo
GratuitoSíEnterprise
Monitorea el acceso a archivosSíNo
Detecta LLMs localesSíNo
VersiónFechaAspectos destacados
v0.10.0-alpha2026-03-09Limpieza de código, endurecimiento de seguridad, paleta de comandos
v0.9.1-alpha2026-03-08Deduplicación de menús desplegables, rutas de skills, aegis-context optimizado
v0.9.0-alpha2026-03-08categoryIndex, skill prompt-craft, migración de stores a TS
v0.8.2-alpha2026-03-08Extracción de formatBytes a TS, pruebas significativas, limpieza de ramas
v0.8.1-alpha2026-03-07Versión de parche
v0.8.0-alpha2026-03-05Preparación para el lanzamiento: CSP endurecido, integración con OpenClaw, rediseño del README
v0.7.0-alpha2026-03-04Conjuntos de reglas YAML, 68 reglas, recarga en caliente, 568 pruebas
v0.5.0-alpha2026-03-03Rediseño de interfaz elegante, VisTimeline, AgentGraph
v0.4.0-alpha2026-03-03Infraestructura TypeScript, rendimiento, refactorización

Antropos7

Elshad Humbatli

Steven Melendez

travisbreaks

raye-deng

KJyang-0114