Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aegisagent — Puerta de enlace de seguridad en tiempo de ejecución para agentes de IA: certifica criptográficamente las llamadas a herramientas, aplica políticas, aísla la ejecución en sandbox y registra pistas de auditoría a prueba de manipulaciones. | Kitploit
Herramientas/GitHubGitHub/huzjie/aegisagent
Autenticación y AutorizaciónHerramientas DefensivasVirtualización de SeguridadRed TeamingSeguridad de APIsSeguridad de IADetección de Anomalías
GitHubhuzjie/aegisagent

aegisagent

Puerta de enlace de seguridad en tiempo de ejecución para agentes de IA: certifica criptográficamente las llamadas a herramientas, aplica políticas, aísla la ejecución en sandbox y registra pistas de auditoría a prueba de manipulaciones.

Ver Repositorio
9hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AegisAgent — AI Agent Runtime Security Gateway

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

Puerta de enlace de seguridad en tiempo de ejecución para AI Agent: vincula criptográficamente cada llamada de herramienta a la finalización real del modelo, con ejecución de políticas de confianza cero, aislamiento en sandbox y aprobación humana integrados.


Antecedentes: por qué se necesita AegisAgent

En agosto de 2026, Cloud Security Alliance reveló la familia de vulnerabilidades CoreBreak, una serie de fallos graves que rompieron por completo los supuestos de seguridad del ecosistema de AI Agent:

Al mismo tiempo, las técnicas de ataque de escape de sandbox son cada vez más sofisticadas, y la ejecución de llamadas de herramientas por parte de los Agent sin restricciones (comandos de shell, operaciones de archivos, solicitudes de red) se ha convertido en el mayor obstáculo para el despliegue empresarial de AI Agent.

AegisAgent nació precisamente para esto.


Capacidades principales

1. Provenance Attestation (atestación de origen)

Cada llamada de herramienta se vincula mediante firma criptográfica a la finalización del LLM que la originó. No falsificable, no reproducible y no alterable.

2. Motor de políticas (Policy Engine)

Un DSL declarativo define las políticas de seguridad: control de acceso de grano fino basado en roles, tipo de herramienta, patrones de parámetros, frecuencia de llamadas y sensibilidad de los datos.

3. Capa de detección (Detection Layer)

Detección en tiempo real de inyección de prompt, anomalías en las llamadas de herramientas, intentos de escalada de privilegios y patrones de fuga de datos. Reglas de detección actualizadas de forma continua mediante paquetes de firmas.

4. Aislamiento en sandbox (Sandbox Isolation)

Política de aislamiento multicapa: nivel de proceso → nivel de contenedor → microVM gVisor/Firecracker. Cada llamada de herramienta se ejecuta en un sandbox independiente.

5. Aprobación humana (HITL Approval)

Las operaciones de alto riesgo activan automáticamente un flujo de aprobación humana. Compatible con notificaciones de Slack/Teams/PagerDuty, con rechazo automático por tiempo de espera.

6. Proxy de seguridad MCP (MCP Security Proxy)

Añade autenticación mutua, auditoría de llamadas, validación de resultados y limitación de velocidad al protocolo MCP. Compatible con la especificación MCP de Anthropic.

7. Puerta de enlace LLM (LLM Gateway)

Punto de entrada unificado para las llamadas LLM, con soporte para OpenAI / Anthropic / modelos locales, y adición automática de cabeceras de seguridad, políticas de enrutamiento y lógica de fallback.


Descripción general de la arquitectura

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

Inicio rápido

Instalación

root@kitploit:~
# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

Inicialización

root@kitploit:~
# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

Integración en 5 líneas de código

root@kitploit:~
from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

Mapa de defensa contra CVE


Referencia de línea de comandos

root@kitploit:~
aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

Despliegue

Docker

root@kitploit:~
docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

root@kitploit:~
docker compose up -d

Kubernetes

root@kitploit:~
kubectl apply -f deploy/k8s/

Para más detalles, consulte docs/deployment.md.


Estructura del proyecto

root@kitploit:~
aegisagent/
├── aegis/                  # 核心运行时库
│   ├── attestation/        # 来源证明模块
│   ├── policy/             # 策略引擎
│   ├── detect/             # 检测层
│   ├── sandbox/            # 沙箱隔离
│   ├── approval/           # 人工审批
│   ├── mcp/                # MCP 安全代理
│   ├── gateway/            # LLM 网关
│   ├── audit/              # 审计日志
│   ├── redteam/            # 红队测试
│   └── cli/                # 命令行工具
├── docs/                   # 文档
├── examples/               # 示例代码
├── tests/                  # 测试
├── deploy/                 # 部署配置
├── pyproject.toml
├── Dockerfile
├── docker-compose.yaml
└── Makefile

Contribuciones

¡Las contribuciones son bienvenidas! Lea CONTRIBUTING.md para conocer el flujo de desarrollo y los estándares de código.

¿Ha encontrado una vulnerabilidad de seguridad? Repórtela siguiendo el proceso indicado en SECURITY.md; no la discuta en Issues públicos.


License

Apache License 2.0 — consulte LICENSE para más detalles.

Copyright 2026 AegisAgent Contributors.


Built with security-first principles for the AI Agent era.

Descargar herramienta
ID de CVEComponente afectadoDescripción del riesgo
CVE-2026-18830Cadena de llamadas de herramientas LLMLos resultados de la finalización del modelo pueden ser manipulados por un intermediario; falta un vínculo criptográfico entre la llamada de herramienta y la respuesta del LLM
CVE-2026-18236Capa de protocolo MCPEl Model Context Protocol carece de autenticación mutua; un servidor MCP malicioso puede inyectar resultados de herramientas arbitrarios
CVE-2026-64650Runtime de sandboxVulnerabilidad de escape del sandbox de contenedores; el entorno de ejecución de herramientas del Agent puede traspasar los límites de aislamiento
CVE-2026-64651Escalada de privilegiosLos permisos de llamada de herramientas del Agent no están aislados correctamente; un único punto de compromiso puede llevar a la toma de control de todo el sistema
CVE-2026-12537Omisión de políticasLas guardrails tradicionales basadas en coincidencia de cadenas pueden omitirse fácilmente mediante inyección de prompt
AmenazaMecanismo de defensa de AegisAgentEstado
CVE-2026-18830 (alteración de llamadas de herramientas)Provenance Attestation — firma Ed25519 que vincula cada llamada✅ Defendido
CVE-2026-18236 (inyección MCP)MCP Security Proxy — mTLS mutuo + validación de resultados✅ Defendido
CVE-2026-64650 (escape de sandbox)Aislamiento multicapa — gVisor/Firecracker + seccomp✅ Defendido
CVE-2026-64651 (escalada de privilegios)Policy Engine — privilegios mínimos + degradación dinámica de privilegios✅ Defendido
CVE-2026-12537 (omisión de políticas)Detection Layer — análisis semántico + línea base de comportamiento + actualización en caliente de paquetes de firmas✅ Defendido