Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aegis-latent-core — Gateway de evidencia autoalojado para sistemas de IA: política de cierre por fallo, WAF, controles de egreso, pruebas MMR duraderas firmadas y verificación sin conexión en proveedores de LLM. | Kitploit
Herramientas/GitHubGitHub/juanlunaia/aegis-latent-core
CriptografíaSeguridad en la NubeInteligencia de AmenazasSeguridad de APIsSeguridad de IAAnálisis de Registros
GitHubjuanlunaia/aegis-latent-core

aegis-latent-core

Gateway de evidencia autoalojado para sistemas de IA: política de cierre por fallo, WAF, controles de egreso, pruebas MMR duraderas firmadas y verificación sin conexión en proveedores de LLM.

Ver Repositorio
184101hace 5 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Aegis Latent Core

Puerta de enlace de gobernanza de IA y evidencia criptográfica

Aegis Latent Core registra evidencia firmada y vinculada por hash de cada llamada de IA gobernada — antes de que la respuesta llegue al solicitante — y emite una prueba portátil que un tercero verifica sin confiar en la puerta de enlace, en nosotros ni en ti.

release CI Security coverage License

Cada afirmación crítica de este archivo lleva un localizador y un límite declarado; las puertas que hacen cumplir esa disciplina se ejecutan en CI.

Versión actual: v5.0.1 — la última versión publicada (el código fuente extraído es v5.0.2, un objetivo de código fuente Apache-2.0 que no está publicado), publicada el 2026-09-24 en todas las superficies (PyPI aegis-latent-core 5.0.1 le siguió el 2026-09-26), verificada el mismo día (Release Status §1.0a). La etiqueta firmada con Sigstore pasa gitsign verify-tag; la GitHub Release contiene 31 recursos y los 15 archivos listados en su SHA256SUMS vuelven a coincidir con sus digests; PyPI aegis-latent-sdk 5.0.1 y npm aegis-latent-sdk 5.0.1 son idénticos byte a byte a los recursos de la release del mismo nombre; y las imágenes de la puerta de enlace y el panel de GHCR pasan cosign verify y sus atestaciones de procedencia de compilación se verifican, cada una contra la identidad exacta del flujo de trabajo de publicación. La distribución de la puerta de enlace aegis-latent-core llegó a PyPI en 5.0.1 el 2026-09-26 (ejecución 36224961909 de publish_pypi_gateway.yml, verificada el 2026-09-29, Release Status §1.0b); pip install aegis-latent-core resuelve a 5.0.1, y su wheel y sdist coinciden byte a byte con los recursos de la release. Las imágenes de GHCR y los recursos de la Release siguen disponibles. La versión anterior, v5.0.0, se publicó el 2026-09-16 en las mismas superficies (§1.0). No existe 4.2.0; el número se omitió.

Primera versión publicada con la puerta de enlace en PyPI: v4.1.2, verificada el 2026-09-04 — etiqueta anotada firmada, GitHub Release con 31 recursos, PyPI aegis-latent-core 4.1.2, PyPI aegis-latent-sdk 4.1.2, npm aegis-latent-sdk 4.1.2, e imágenes de la puerta de enlace y el panel de GHCR. 4.1.2 es la primera versión instalable desde PyPI como aegis-latent-core; antes de ella la puerta de enlace solo provenía del código fuente o de GHCR. La lista de versiones de npm omite 4.1.1, cuyo paso de publicación falló. También existe un objeto de release v4.1.0, pero se creó fuera del pipeline y no contiene recursos; ignóralo. Los dos artefactos de la puerta de enlace 4.1.2 de PyPI son diferentes byte a byte de los recursos de la release del mismo nombre — mismo contenido, distinto host de compilación — por lo que SHA256SUMS no cubre esas descargas; los artefactos de la puerta de enlace 5.0.1 de PyPI sí coinciden. Consulta Release Status para la procedencia y la verificación.


El problema

Tus decisiones de IA se registran en una base de datos que tus administradores pueden editar. Cuando alguien pregunta qué se le dijo al modelo hace seis meses, respondes con registros que la parte interesada podría haber modificado.

En una industria regulada eso no es un problema de papeleo — es existencial. El regulador, el tribunal y el auditor hacen la misma pregunta, y "nuestros registros probablemente están bien" no es una respuesta que acepten:

  1. Un registro que la parte interesada podría haber alterado no es evidencia — solo se lee como evidencia hasta que alguien con razones para dudar de él hace una pregunta.
  2. Ya le debes a alguien un registro que puedas respaldar — EU AI Act Art. 12, controles de auditoría de HIPAA, la alternativa de pista de auditoría de SEC 17a-4, MiFID II. Esas son tus obligaciones; este software es una entrada para ellas, nunca una exención de ellas.
  3. La solución tiene que ser verificable por alguien que desconfía de ti, o es el mismo problema con ropa mejor.

La solución Aegis

  • MMR de solo anexado y a prueba de manipulación. Cada registro es una hoja en un Merkle Mountain Range. Una prueba de inclusión portátil (O(log n), sin afirmación de conocimiento cero) permite a un tercero verificar un registro divulgado contra una raíz que obtuvo de forma independiente. verify_integrity() detecta la manipulación en la lectura; la manipulación se detecta, no se previene — consulta los límites a continuación.
  • Sellado criptográfico. Cada registro se hashea en un eslabón de la cadena y se firma — HMAC por defecto, Ed25519 (RFC 8032) o ML-DSA-65 (FIPS 204) donde esté configurado, con una ruta HSM en el servidor empresarial. El borrado opcional por sujeto (destrucción de clave AES-256-GCM) elimina el texto plano de la vista de un poseedor de texto cifrado sin cambiar la raíz MMR ni las pruebas emitidas previamente.
  • Verificación de confianza cero. Las pruebas se verifican sin conexión: un verificador de Python puro de 313 líneas, un gemelo en TypeScript con la misma semántica, y cero llamadas de red. Sin confianza en la puerta de enlace, el proveedor o el operador que divulga el registro — solo en una raíz que obtuviste a través de un canal que el divulgador no controla.
  • Entradas regulatorias. Marco de mantenimiento de registros de MiFID II Art. 16(6)/16(7) y MiFIR Art. 25(1) (registros duraderos, ordenados dentro del proceso; sin órdenes — RTS 24 — y sin trazabilidad de reloj — RTS 25); entradas de registro de EU AI Act Art. 12 (commit antes de la respuesta, detección de manipulación, inclusión verificable); redacción de patrones al estilo HIPAA Safe-Harbor; extractos al estilo ISO/IEC 27037. Estas son entradas técnicas, no cumplimiento. No existe ninguna certificación, ninguna está en curso, y si se cumple alguna obligación es una determinación tuya y de tu evaluador (CLM-039 es LEGAL-REVIEW-REQUIRED).

→ Pruébalo tú mismo — doce líneas de Python, sin llamadas a nuestros servidores, tres casos de los cuales dos deben fallar.

pip install aegis-latent-sdk aegis-latent-core   # verifier + gateway, both 5.0.1 on PyPI
python tools/sales/prove_it/prove_it.py --demo   # accepts one record, rejects two forgeries
python -m examples.demo                          # gateway + mock upstream, tamper detected

Ambos comandos se ejecutan desde una copia de este repositorio; qué muestra y qué no muestra cada uno.


Arquitectura de un vistazo

Descargar herramienta