Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cusimanse — Marco componible de contratos de investigación y recetas YAML para experimentos de seguridad operados por agentes en cómputo desechable | Kitploit
Herramientas/GitHubGitHub/opposum0112/cusimanse
Herramientas DefensivasFrameworks de Pruebas de PenetraciónAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesScripting y AutomatizaciónVirtualización de SeguridadAnálisis de MalwareUtilidades y FrameworksPapers e InvestigaciónAprendizaje y EducaciónRespuesta a Incidentes
4hace 19 díasAún no revisado
Seguridad de IA
GitHubopposum0112/cusimanse

Cusimanse

Marco componible de contratos de investigación y recetas YAML para experimentos de seguridad operados por agentes en cómputo desechable

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cusimanse

Mascota y logotipo de Cusimanse

Validation Go ShellCheck Goose AI Beta

Estado: Beta — Marco de investigación y kit de ejecución

Cusimanse está en desarrollo activo. Haz un fork, pruébalo, ejecuta los experimentos de referencia, reporta errores y envía pull requests. Se espera que las APIs, recetas, documentación e integraciones evolucionen durante la beta.

Uso de IA y contribución responsable: Cusimanse utiliza desarrollo asistido por IA e IA agéntica como parte de su marco de investigación, documentación, flujos de análisis y proceso de ingeniería. La salida generada o asistida por IA no es automáticamente autoritativa, segura, correcta, original ni adecuada para uso en producción. Los contribuyentes son responsables de revisar, probar y validar los cambios asistidos por IA antes de enviarlos. No dependas de un sistema de IA como única autoridad para decisiones de seguridad, autorización, interpretación de evidencia o acciones críticas para la seguridad. Usa Cusimanse únicamente para investigación autorizada, respeta las leyes y políticas aplicables, protege las credenciales y los datos sensibles, y mantén la ejecución dentro de los límites de política declarados del proyecto y del cómputo desechable. Las contribuciones deben identificar claramente la asistencia material de IA cuando corresponda, preservar la responsabilidad humana y seguir las pruebas del repositorio, los requisitos de revisión y las expectativas de uso responsable.

Investigación de seguridad declarativa y operada por agentes sobre cómputo desechable. Los investigadores declaran la intención y los requisitos; los agentes planifican, seleccionan y analizan; la API de capacidades en Go y la política deciden si la ejecución puede ocurrir y cómo.

Arquitectura de Cusimanse

Contrato → requisitos → transferencia de prompt → agente → resolución de capacidades → runtime de Go → política/aprobación → Lima/QEMU → instrumentación/carga de trabajo → evidencia → análisis → verificación independiente → informe → preservación → destrucción.

Tabla de contenidos

  • Qué es Cusimanse
  • Arquitectura y límite de autoridad
  • Flujo de trabajo del investigador
  • Biblioteca de prompts y transferencia al agente
  • Herramientas del host e instalación
  • Gateways
  • Instrumentación
  • Observabilidad
  • Lima/QEMU y herramientas del guest
  • API de capacidades en Go y comandos
  • Roles, Skills y bucle de aprendizaje
  • Perfiles y requisitos
  • Política y seguridad
  • Evidencia y reproducibilidad
  • Experimentos de referencia
  • Validación y pruebas de integración
  • Créditos y comunidad de código abierto
  • Mapa del repositorio

Qué es Cusimanse

CapaResponsabilidadFuente de verdad
Contratopropósito, autorización, alcance, aceptacióncontracts/
RequisitosSO, aislamiento, carga de trabajo, red, instrumentaciónrecipes/experiments/
Biblioteca de promptstransferencia neutral respecto al agenteprompts/experiments/
Guías del operadortransferencia mediante adaptador ligeroprompts/operators/
Perfilescapacidades reutilizables de confianzarecipes/profiles/
Runtimeresolución, política, ciclo de vida, límite de ejecucióncmd/cusimanse/, internal/
Políticaautoridad y aprobaciónpolicies/, internal/policy/
Contencióncómputo desechablerecipes/lima/, Lima/QEMU
Evidenciaobservaciones, procedencia, verificaciónruns/<session-id>/

El agente no puede crear perfiles de confianza, ampliar la política, mutar recetas de confianza ni ejecutar directamente una carga de trabajo no confiable en el host.

Arquitectura y límite de autoridad

  1. Declaración: contrato + requisitos en YAML.
  2. Transferencia: prompt de experimento compartido más guía opcional del operador.
  3. Planificación: Goose es el operador de referencia nativo; otros agentes usan adaptadores.
  4. Resolución: Go resuelve los requisitos contra los perfiles registrados y falla de forma segura ante ambigüedad.
  5. Política: Go evalúa la autoridad y las puertas de aprobación y audita las decisiones.
  6. Ejecución: las capacidades operan Lima/QEMU y manejadores de carga de trabajo fijos.
  7. Evidencia: recopilar, aplicar hash, verificar de forma independiente, informar, preservar y luego destruir el cómputo desechable.

Regla de límite: el agente decide qué investigación realizar; Cusimanse decide si puede ejecutarse y cómo.

Flujo de trabajo del investigador

1. Contrato y requisitos

Escribe contracts/<experiment>.md con la pregunta de investigación, autorización, alcance, criterios de aceptación y restricciones de seguridad. Declara únicamente requisitos en recipes/experiments/<experiment>.yaml.

Ejemplo:

requirements:
  execution: disposable
  os: linux
  workload: npm-threat
  network: localhost-only
  instrumentation: [process, syscall, filesystem, network]

2. Bootstrap y validación determinista

./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test

3. Validar y ejecutar la receta de Goose

goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive

La receta declara explícitamente la extensión de plataforma summon. Summon proporciona únicamente delegación/orquestación; no autoriza la ejecución.

4. Resolver y aprobar

cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved

5. Ejecutar y finalizar

cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit

Ciclo de vida: resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy.

Biblioteca de prompts y transferencia al agente

El prompt es una transferencia, no una capa de autoridad ni una segunda receta.

Descargar herramienta