Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/moltis-org/moltis
Autenticación y AutorizaciónSeguridad de ContenedoresHerramientas de Cifrado/DescifradoSeguridad de RedesSeguridad en la NubePrivacidadDetección de SecretosSeguridad de Cadena de SuministroSeguridad de APIsSeguridad de IA
GitHubmoltis-org/moltis
2.8k328hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

moltis

Un servidor de agente personal persistente y seguro en Rust. Un solo binario, ejecución en entorno aislado, LLMs de múltiples proveedores, voz, memoria, Telegram, WhatsApp, Discord, Teams y herramientas MCP. Seguro por diseño, se ejecuta en tu hardware.

Ver RepositorioSitio web

Moltis

Moltis — Un servidor de agente personal persistente y seguro en Rust

Un solo binario: aislado, seguro, tuyo.

CI codecov CodSpeed License: MIT Rust Discord

Instalación • Comparación • Arquitectura • Seguridad • Características • Cómo funciona • Contribuir


Moltis llegó recientemente a la portada de Hacker News. Por favor, abre un issue ante cualquier fricción. Estoy enfocado en hacer que Moltis sea excelente.

Seguro por diseño — Tus claves nunca salen de tu máquina. Cada comando se ejecuta en un contenedor aislado, nunca en tu host.

Tu hardware — Se ejecuta en un Mac Mini, una Raspberry Pi o cualquier servidor que poseas. Un solo binario de Rust, sin Node.js, sin npm, sin runtime.

Completo — Voz, memoria, recuperación entre sesiones, puntos de control automáticos de edición, programación, Telegram, Signal, Discord, automatización de navegador, servidores MCP, ejecución remota respaldada por SSH o nodos, claves de despliegue gestionadas con fijación de host en la interfaz web, un inventario en vivo de Configuración → Herramientas, contexto de proyecto compatible con Cursor y escaneo de amenazas en archivos de contexto, todo integrado. Sin mercado de plugins por el que sufrir ataques a la cadena de suministro.

Auditable — El ejecutor de agentes y la interfaz de modelos caben en ~7.5K líneas, con proveedores en ~19K más. El workspace de Rust es de ~270K líneas en 59 crates modulares que puedes auditar de forma independiente, con más de 470 archivos Rust que contienen pruebas. El código inseguro está aislado en los límites de FFI y runtime precompilado, no en el bucle central del agente.

Instalación

root@kitploit:~
# Script de instalación de una línea (macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh

# macOS / Linux vía Homebrew
brew install moltis-org/tap/moltis

# Docker (multi-arquitectura: amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest

# O compilar desde el código fuente
cargo install moltis --git https://github.com/moltis-org/moltis

Comparación

* LoC medido con tokei, excluyendo node_modules, salida de build generada, dist y target.

Comparación completa en la documentación →

Arquitectura — Mapa de Crates

Workspace Rust actual: ~270K LoC en 59 crates. La tabla siguiente agrupa los crates principales por rol para que la arquitectura siga siendo escaneable.

Runtime principal:

Crates de características e integración:

Usa --no-default-features --features lightweight para dispositivos con recursos limitados (Raspberry Pi, etc.).

Seguridad

  • Superficie insegura pequeña — el código central del agente/gateway permanece en Rust seguro; lo inseguro está aislado en Swift FFI, wrappers de modelos locales y límites WASM precompilados
  • Ejecución aislada — Docker + Apple Container, aislamiento por sesión
  • Manejo de secretos — secrecy::Secret, puesto a cero al soltar, redactado de la salida de herramientas
  • Autenticación — contraseña + passkey (WebAuthn), con límite de velocidad, limitación por IP
  • Protección SSRF — resuelto por DNS, bloquea loopback/privado/link-local
  • Validación de origen — rechaza actualizaciones WebSocket de origen cruzado
  • Control de hooks — los hooks BeforeToolCall pueden inspeccionar/bloquear cualquier invocación de herramienta
  • Integridad de la cadena de suministro — atestaciones de artefactos, firma sin clave Sigstore, firma GPG (YubiKey), sumas de verificación SHA-256/SHA-512

Consulta Arquitectura de seguridad para más detalles. Verifica las versiones con gh attestation verify <artifact> -R moltis-org/moltis o consulta Verificación de versiones.

Características

  • AI Gateway — Soporte LLM multi-proveedor (OpenAI Codex, GitHub Copilot, Local), respuestas en streaming, bucle de agente con delegación a sub-agentes, modos de sesión, ejecución paralela de herramientas
  • Comunicación — Interfaz web con prompts de agente tipo paleta de comandos y copiado/exportación Markdown, Telegram, Signal, Microsoft Teams, Discord, Slack con tarjetas de herramientas en vivo nativas, DMs Nostr + chat grupal NIP-29 (incl. canales Buzz de Block), acceso API, voz I/O (8 proveedores TTS + 7 STT), PWA móvil con notificaciones push
  • Memoria y recuperación — Workspaces de memoria por agente, memoria a largo plazo impulsada por embeddings, búsqueda híbrida vectorial + texto completo, persistencia de sesiones con auto-compactación, recuperación entre sesiones, contexto de proyecto compatible con Cursor, escaneo de seguridad de archivos de contexto
  • Archivos gestionados — Gestión de archivos anidados autenticada en Configuración, con una ruta de host anunciada por el agente y montajes independientes de solo lectura por defecto para sandboxes Docker, Podman y Apple Container
  • Edición de agente más segura — Puntos de control automáticos antes de mutaciones de habilidades integradas y memoria, herramientas de restauración, ramificación de sesiones
  • Extensibilidad — Servidores MCP (stdio + HTTP/SSE), sistema de habilidades, 15 eventos de hook de ciclo de vida con interruptor de circuito, guardia de comandos destructivos
  • Protocolo de cliente de agente — impulsa agentes ACP externos (codex-acp, claude-agent-acp, Cursor) y sirve Moltis a clientes ACP sobre stdio vía moltis acp
  • Seguridad — Vault cifrado en reposo (XChaCha20-Poly1305 + Argon2id), auth por contraseña + passkey + clave API, aislamiento de sandbox, protección SSRF/CSWSH
  • Operaciones — Programación Cron, CalDAV local duradero, Gmail, correo Himalaya y conjuntos de datos de mensajes reutilizables de Slack/Discord/Matrix/Teams, herramientas de agente de solo lectura específicas por proveedor, búsqueda rápida de texto completo, proyecciones JSONL/Markdown, instrumentación de agentes (Langfuse para trazas LLM, OTLP para Grafana/Datadog), métricas Prometheus, despliegue en la nube (Fly.io, DigitalOcean), integración Tailscale, claves de despliegue SSH gestionadas, objetivos remotos con fijación de host, inventario de herramientas en vivo en Configuración y flujos de diagnóstico de ejecución remota CLI/web

Cómo funciona

Moltis es un servidor de agente persistente local-first — un solo binario Rust que se sitúa entre tú y múltiples proveedores LLM, mantiene estado de sesión duradero y puede reunirse contigo a través de canales sin entregar tus datos a un relé en la nube.

root@kitploit:~
┌─────────────┐  ┌─────────────┐  ┌─────────────┐
│   Web UI    │  │  Telegram   │  │  Discord    │
└──────┬──────┘  └──────┬──────┘  └──────┬──────┘
       │                │                │
       └────────┬───────┴────────┬───────┘
                │   WebSocket    │
                ▼                ▼
        ┌─────────────────────────────────┐
        │          Gateway Server         │
        │   (Axum · HTTP · WS · Auth)     │
        ├─────────────────────────────────┤
        │        Chat Service             │
        │  ┌───────────┐ ┌─────────────┐  │
        │  │   Agent   │ │    Tool     │  │
        │  │   Runner  │◄┤   Registry  │  │
        │  └─────┬─────┘ └─────────────┘  │
        │        │                        │
        │  ┌─────▼─────────────────────┐  │
        │  │    Provider Registry      │  │
        │  │  Multiple providers       │  │
        │  │  (Codex · Copilot · Local)│  │
        │  └───────────────────────────┘  │
        ├─────────────────────────────────┤
        │  Sessions  │ Memory  │  Hooks   │
        │  (JSONL)   │ (SQLite)│ (events) │
        └─────────────────────────────────┘
                       │
               ┌───────▼───────┐
               │    Sandbox    │
               │ Docker/Apple  │
               │  Container    │
               └───────────────┘

Consulta Inicio rápido para detalles sobre arranque del gateway, flujo de mensajes, sesiones y memoria.

Primeros pasos

Compilar y ejecutar

Requiere just (ejecutor de comandos) y Node.js (para Tailwind CSS).

root@kitploit:~
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css                  # Compilar Tailwind CSS para la interfaz web
just build-release              # Compilar en modo release
cargo run --release --bin moltis

Para una compilación release completa que incluya herramientas de sandbox WASM:

root@kitploit:~
just build-release-with-wasm    # Compila artefactos WASM + binario release
cargo run --release --bin moltis

Abre https://moltis.localhost:3000. En el primer arranque, se imprime un código de configuración en la terminal — introdúcelo en la interfaz web para establecer tu contraseña o registrar un passkey.

Flags opcionales: --config-dir /path/to/config --data-dir /path/to/data

Docker

root@kitploit:~
# Docker / OrbStack
docker run -d \
  --name moltis \
  -p 13131:13131 \
  -p 13132:13132 \
  -p 1455:1455 \
  -v moltis-config:/home/moltis/.config/moltis \
  -v moltis-data:/home/moltis/.moltis \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/moltis-org/moltis:latest

Abre https://localhost:13131 y completa la configuración. Para despliegues Docker sin supervisión, establece MOLTIS_PASSWORD, MOLTIS_PROVIDER y MOLTIS_API_KEY antes del primer arranque para omitir el asistente de configuración. Consulta Documentación de Docker para detalles sobre Podman, OrbStack, confianza TLS y persistencia.

Despliegue en la nube

ProveedorDesplegar
DigitalOceanDeploy to DO

Fly.io (CLI):

root@kitploit:~
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"

Todas las configuraciones en la nube usan --no-tls porque el proveedor gestiona la terminación TLS. Consulta Documentación de despliegue en la nube para más detalles.

Licencia

MIT

Descargar herramienta
OpenClawHermes AgentMoltis
Stack principalTypeScript + apps complementarias Swift/KotlinPython + superficies TUI/web TypeScriptRust
RuntimeNode.js + npm/pnpm/bunPython + uv/pip, piezas opcionales de UI NodeUn solo binario Rust
Tamaño del checkout local*~1.1M LoC de app~152K LoC de app~270K LoC Rust
ArquitecturaAmplio ecosistema de gateway, canal, nodo y appsAgente CLI/gateway con bucle de aprendizaje y herramientas de investigaciónServidor de agente personal persistente con crates modulares
Crates/módulosPaquetes npm, extensiones, appsPaquetes Python, plugins, herramientas, TUI59 crates de workspace Rust
Sandbox/backendsPermisos a nivel de app, herramientas de navegador/nodoLocal, Docker, SSH, Daytona, Singularity, ModalDocker/Podman + Apple Container + WASM
Auth/accesoControles de emparejamiento y gateway localConfiguración de CLI y gateway de mensajeríaContraseña + Passkey + Claves API + Vault
Voz I/OModos de activación y conversación por vozTranscripción de notas de vozProveedores STT + TTS integrados
MCPSoporte de plugin/integraciónIntegración MCPstdio + HTTP/SSE
HabilidadesHabilidades empaquetadas, gestionadas y de workspaceHabilidades auto-mejorables y soporte de Skills HubHabilidades empaquetadas/de workspace + mejora autónoma + importación de OpenClaw
Memoria/RAGMemoria y motor de contexto respaldados por pluginsMemoria curada por el agente, búsqueda de sesiones, modelado de usuarioSQLite + FTS + memoria vectorial
CrateLoCRol
moltis-gateway37.4KServidor HTTP/WS, RPC, auth, cableado de arranque
moltis-tools37.0KEjecución de herramientas, sandboxing, herramientas WASM
moltis-providers18.9KImplementaciones de proveedores LLM
moltis-agents14.5KBucle de agente, streaming, ensamblaje de prompts
moltis-chat14.2KMotor de chat, orquestación de agentes
moltis-config10.3KConfiguración, validación
moltis-httpd9.9KPrimitivas de servidor HTTP y middleware
moltis (CLI)4.7KPunto de entrada, comandos CLI
moltis-sessions3.5KPersistencia de sesiones
moltis-common1.5KUtilidades compartidas
moltis-service-traits1.2KInterfaces de servicio compartidas
moltis-protocol0.7KTipos de protocolo de red
CategoríaCratesLoC combinado
Canalesmoltis-telegram, moltis-whatsapp, moltis-signal, moltis-discord, moltis-msteams, moltis-matrix, moltis-slack, moltis-nostr, moltis-channels34.0K
Web y APIsmoltis-web, moltis-graphql, moltis-webhooks10.8K
Extensibilidadmoltis-mcp, moltis-mcp-agent-bridge, moltis-skills, moltis-plugins11.5K
Memoria y contextomoltis-memory, moltis-qmd, moltis-code-index, moltis-projects11.7K
Voz y navegadormoltis-voice, moltis-browser9.2K
Auth y seguridadmoltis-auth, moltis-oauth, moltis-vault, moltis-secret-store, moltis-network-filter, moltis-tls8.5K
Programación y automatizaciónmoltis-cron, moltis-caldav, moltis-auto-reply4.7K
Configuración e importaciónmoltis-provider-setup, moltis-openclaw-import, moltis-onboarding11.7K
Hosts nativos y de nodomoltis-swift-bridge, moltis-node-host, moltis-courier5.7K
Herramientas WASMmoltis-wasm-precompile, moltis-wasm-calc, moltis-wasm-web-fetch, moltis-wasm-web-search1.4K
Crates de soportemoltis-media, moltis-metrics, moltis-tailscale, moltis-routing, moltis-canvas, moltis-schema-export, benchmarks2.1K