Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Decretum — Compilador LinkML de contratos para investigadores de seguridad | Kitploit
Herramientas/GitHubGitHub/opposum0112/decretum
Herramientas DefensivasForensia de RedScripting y AutomatizaciónAuditoría de ConfiguraciónVirtualización de SeguridadAnálisis de MalwareForensia DigitalUtilidades y FrameworksAprendizaje y EducaciónRespuesta a Incidentes
GitHub
5hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
opposum0112/decretum

Decretum

Compilador LinkML de contratos para investigadores de seguridad

Ver Repositorio
Compartir

Decretum

Intención declarativa → contrato de ejecución determinista → agente / harness

Apache 2.0 Tests Python 3.11+ YAML schemas LinkML aligned

Decretum

Decretum convierte la intención estructurada en un contrato de ejecución determinista para agentes y harnesses.

Decretum es un Compilador de Ejecución Declarativa neutral respecto al dominio. Combina esquemas, recetas, perfiles, registros de proveedores/integraciones, descubrimiento, validación, políticas y resolución determinista para producir un Contrato de Ejecución portátil.

La investigación de seguridad es el dominio de referencia de Decretum, no su límite arquitectónico. El mismo modelo de compilador puede describir ingeniería de software, automatización de infraestructura, ingeniería de datos, respuesta a incidentes, experimentos científicos y otros trabajos técnicos reproducibles.

Arquitectura

Decretum no es un runtime. Define lo que puede ejecutarse y produce un contrato de ejecución portátil. No ejecuta trabajo, no gestiona la interacción agente/investigador, no recopila evidencia, no mantiene hallazgos ni genera informes.

Tras la compilación, Decretum se detiene. El contrato se entrega a un harness externo o a un runtime de agente.

Si la ejecución posteriormente necesita una nueva capacidad o un requisito modificado, la solicitud regresa a Decretum para validación, resolución y recompilación.

El modelo

Schema       = what exists / semantic boundaries
Recipe       = what should be done
Profile      = execution characteristics and preferences
Registry     = available implementations
Resolver     = deterministic capability binding
Compiler     = portable contract generation
Harness      = actual execution and interaction
Store        = persistent execution/research memory

La separación importante es:

                    DECRETUM
          Declarative Execution Compiler
                       |
       +---------------+---------------+
       |               |               |
    Schema           Recipe          Profile
   "what"           "do"            "how"
       |               |               |
       +---------------+---------------+
                       |
                    Resolver
                       |
     capability + provider + integration
       + harness + readiness + policy
                       |
                       v
               Execution Contract
                       |
                       v
              External Harness/Agent
                       |
          +------------+------------+
          |            |            |
       execute      interact      persist
          |            |            |
          +------------+------------+
                       |
                    Store

Paquetes de dominio

El núcleo del compilador es neutral respecto al dominio. La semántica específica del dominio reside en registros y esquemas en lugar de en ramas del compilador.

Ejemplos:

  • Investigación de seguridad — malware, red, forense, detección e investigación en la nube
  • Ingeniería de software — cambios en el código fuente, dependencias, pruebas, compilaciones y contenedores
  • Infraestructura — requisitos de VM, contenedores, red y despliegue
  • Ingeniería de datos — conjuntos de datos, transformaciones, validación y artefactos
  • Experimentos científicos/técnicos — instrumentos, observaciones, análisis y evidencia

Un paquete de dominio aporta capacidades, esquemas, recetas, perfiles y metadatos de proveedores. No modifica la semántica del núcleo del resolver/compilador.

¿Por qué contratos estructurados en lugar de especificaciones amplias en markdown?

Markdown es excelente para la explicación. No es una interfaz de ejecución determinista.

Decretum separa:

human intent
    |
    v
structured schema + recipe + profile
    |
    v
validated resolution
    |
    v
portable execution contract
    |
    v
agent / harness execution

Esto proporciona a los agentes un límite legible por máquina, manteniendo las decisiones de implementación fuera de la receta.

Ejemplo: ingeniería de software

Una tarea de software puede usar el mismo compilador:

apiVersion: decretum.dev/v1
kind: ExecutionRecipe
domain: software_engineering
id: build-user-service
name: Build User Service
version: "1.0"
objective: Build and validate a Python service.

capabilities:
  - source.read
  - source.modify
  - dependency.install
  - test.execute
  - artifact.build
  - container.build

profiles:
  infrastructure: local-dev
  language: python
  testing: pytest
  container: docker
  agent: coding-agent

completion:
  required:
    - tests_pass
    - artifact_built
    - container_built

La misma intención puede compilarse contra otro conjunto de preferencias:

profiles:
  infrastructure: isolated-dev-vm
  testing: pytest
  container: podman
  agent: enterprise-coding-agent

La receta describe la intención. El perfil expresa preferencias. El registro de proveedores determina qué está realmente disponible.

Ejemplo de referencia de investigación de seguridad

id: suspicious-network-investigation
name: Suspicious Network Investigation
version: "1.0"
role: threat_researcher
objective: Determine whether the sample creates unexpected network activity.

capabilities:
  - process.observe
  - network.capture
  - artifact.collect

infrastructure_profile: isolated-linux-vm
instrumentation_profile: linux-network-observation
harness_profile: interactive-research

La receta no contiene el ciclo de vida de Lima/Docker, la implementación de MCP, prompts de agentes ni código específico del runtime.

Flujo de trabajo de extremo a extremo

  1. Definir la intención estructurada.
  2. Referenciar capacidades canónicas.
  3. Seleccionar perfiles/preferencias.
  4. Validar la receta.
  5. Descubrir las superficies de ejecución disponibles.
  6. Resolver capacidad → proveedor → integración → harness.
  7. Comprobar la preparación y la política.
  8. Compilar el Contrato de Ejecución.
  9. Entregar el contrato al harness externo.
  10. El harness ejecuta, interactúa y persiste su estado.
  11. Si los requisitos cambian, volver a Decretum y compilar un nuevo contrato.

Decretum no realiza los pasos 9–10.

Evolución de capacidades

DISCOVER
   |
PROPOSE
   |
SEMANTIC REVIEW
   |
APPROVE
   |
CANONICAL CAPABILITY
   |
PROVIDER IMPLEMENTATIONS

El descubrimiento puede proponer una capacidad, pero no puede mutar silenciosamente la semántica canónica.

Inicio rápido

git clone https://github.com/Opposum0112/Decretum.git
cd Decretum
uv sync
decretum capabilities discover
decretum validate recipes/<recipe>.yaml
decretum resolve recipes/<recipe>.yaml
decretum compile recipes/<recipe>.yaml

Nada en la ruta de validate/resolve/compile de Decretum ejecuta el trabajo.

Cadena de resolución

Capability
    |
Provider
    |
Integration
    |
Execution surface
    |
Harness compatibility
    |
Host/provider readiness
    |
Policy compatibility
    |
READY / BLOCKED

Límite arquitectónico

Decretum deliberadamente no se convierte en:

Descargar herramienta