Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/antropos17/aegis
Outils DéfensifsSécurité RéseauRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsSécurité de l'IADétection d'Anomalies
GitHubantropos17/aegis

Aegis

EDR open-source pour agents IA. Surveillez les processus, fichiers, réseau et comportement des agents IA autonomes.

Voir le dépôt
14220il y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

AEGIS

Supervision au niveau OS pour les agents de codage IA

Moniteur open-source qui montre ce que les agents de codage IA font réellement sur votre machine — au niveau OS, sans nécessiter de hooks dans les agents.

AEGIS voit chaque agent d'IA sur votre machine — même ceux qui ne coopèrent pas. C'est un observateur indépendant au niveau OS qui surveille les processus des agents, les accès aux fichiers, l'activité réseau et les anomalies comportementales en temps réel, indépendamment de la façon dont l'agent a été lancé. Construit sur un moteur de surveillance JavaScript (modules ES / CommonJS), avec TypeScript dans le moteur de rendu et les types partagés. Open-source, local, sans télémétrie — tout reste sur votre machine.

"Kaspersky a trouvé 512 bugs dans OpenClaw. Nous avons donc construit un EDR pour le surveiller."

Release CI Tests Monitor-first MIT License Platform

AEGIS Demo

Télécharger · Signaler un bug · Demande de fonctionnalité · Contribuer


Que surveille Aegis ?

  • Surveillance des processus — Suit 110 signatures connues d'agents d'IA avec résolution d'arborescence parent-enfant et détection de l'hôte IDE.
  • Accès au système de fichiers — Surveille les répertoires sensibles (.ssh, .aws, .gnupg, .env, configurations cloud) et 27 chemins de configuration d'agents d'IA pour les accès non autorisés.
  • Activité réseau — Enregistre les connexions TCP sortantes par PID d'agent avec DNS inversé et classification des points de terminaison API connus vs inconnus.
  • Analyse comportementale — Applique 73 règles de détection dans 8 catégories avec des lignes de base glissantes sur 10 sessions et un score d'anomalie sur 4 axes.
  • Score de confiance — Attribue des scores de risque en temps réel avec des notes de confiance (A+ à F) utilisant des algorithmes de décroissance temporelle et une évaluation multidimensionnelle des menaces.
  • Tableau de bord multi-agents — Affiche les 110 agents dans un tableau de bord en grille Bento avec sparklines, anneaux de risque, flux d'activité et cartes d'agents extensibles.

Pourquoi Aegis ?

Les agents d'IA ont désormais un accès profond à votre machine — fichiers, commandes, réseau. Chaque outil de sécurité IA existant est une solution SaaS d'entreprise qui surveille ce que les humains envoient à l'IA. Personne ne surveille ce que les agents d'IA font sur les machines locales. Aegis est la réponse open-source.

Pourquoi AEGIS est différent

La plupart des outils de supervision des agents d'IA fonctionnent en accrochant un hook à l'intérieur de l'agent lui-même — un plugin Claude Code, une extension Cursor, un wrapper SDK. Sage (Gen Digital), leash et l'Agent Governance Toolkit de Microsoft vivent tous dans l'environnement d'exécution de l'agent. Cela présente un angle mort structurel : ils ne voient que les agents qui ont installé leur hook. Un agent lancé d'une manière différente — un python autogpt.py brut, un binaire que vous n'avez pas enveloppé, un outil qui ne coopère tout simplement pas — leur est invisible.

AEGIS se situe à une couche différente. C'est un observateur indépendant au niveau OS : il surveille l'activité des processus, fichiers et réseaux depuis l'extérieur des agents, donc il détecte tout agent sur la machine, quelle que soit la façon dont il a été démarré ou s'il veut être surveillé. Les outils basés sur les hooks et AEGIS sont complémentaires — l'un instrumente les agents qui optent pour la surveillance, l'autre voit toute la machine.

Surveillance d'abord

AEGIS est une caméra, pas un gardien. Il observe et enregistre — il ne bloque pas les agents au niveau OS aujourd'hui. Il n'y a pas de hooks noyau et aucune application automatique. Le contrôle des processus (kill / suspend / resume) est manuel et invoqué par l'utilisateur uniquement. Le blocage actif est sur la feuille de route, pas dans la version actuelle. Utilisez AEGIS pour la visibilité, l'audit et la détection d'anomalies — associez-le à du sandboxing lorsque vous avez besoin d'application.

Ce qu'il surveille

Comment il se compare

AEGIS est le seul moniteur d'agents d'IA open-source et local d'abord.

Téléchargement

Depuis les sources (toutes plateformes)

root@kitploit:~
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start

Nécessite Node.js 18+ et npm 9+. Windows 10/11 recommandé. macOS/Linux expérimental (#37).

Essayer sans agents d'IA

Vous n'avez pas d'agents d'IA en cours d'exécution ? Le mode démo vous permet d'explorer le tableau de bord complet avec des données simulées — pas de surveillance réelle, pas de vrais processus.

root@kitploit:~
npm run build:demo && npm start

Le mode démo exécute un moteur de scénario qui parcourt quatre phases de menace — calme → élevée → critique → réinitialisation — avec jusqu'à 12 agents d'IA simulés (Claude Code, Copilot, Cursor, et plus). Les événements d'accès aux fichiers, les connexions réseau, les scores d'anomalie et les évaluations de risque sont tous générés en temps réel afin que chaque onglet et fonctionnalité soit pleinement fonctionnel.

Utilisez-le pour évaluer AEGIS avant de le déployer, présenter l'interface à votre équipe ou développer de nouvelles fonctionnalités sans avoir besoin d'un environnement Windows en direct.

Installateur Windows

Un installateur .exe pré-construit est prévu dans une future version. Suivez les progrès dans les Releases.

Historique des versions

Fonctionnalités

Détection — 110 signatures d'agents, résolution de chaîne parente, protection des dossiers de configuration, score de risque par agent avec notes de confiance (A+ à F), score HTTP/User-Agent, détection des LLM locaux, marquage des faux positifs

Analyse — Lignes de base comportementales avec moyennes glissantes, détection d'anomalies multidimensionnelle, évaluation des menaces IA via l'API Anthropic (optionnel), rapports de menaces HTML imprimables

Tableau de bord — Tableau de bord en grille Bento — jauge RiskRing, Sparklines, TrustBadge, statistiques des agents, flux d'activité avec filtres, chronologie des sessions, cartes d'agents avec détails extensibles, préréglages de protection (Paranoid/Strict/Balanced/Developer), thème sombre/clair, notifications toast, protection OOM, raccourcis clavier (Ctrl+1-4)

Export — Rapports JSON, CSV, HTML, archive ZIP en un clic, journalisation d'audit JSONL (rotation quotidienne, conservation 30 jours)

i18n — Internationalisation avec base anglaise (110+ chaînes), traductions communautaires bienvenues

CLI — --scan-json pour le scripting, --version, --help

Ensembles de règles YAML

  • 73 règles de détection dans 8 catégories (configuration IA, secrets, SSH, cloud, navigateur, outils de développement, crypto, certificats)
  • Validé par schéma JSON, rechargement à chaud sans redémarrage
  • Étendre ou remplacer via le répertoire rules/custom/

Captures d'écran

📸 Bouclier — Aperçu en temps réel Bouclier — Aperçu en temps réel
📸 Flux d'activité Flux d'activité
📸 Règles et permissions Règles et permissions
📸 Rapports et export Rapports et export
📸 Statistiques des agents Statistiques des agents
📸 Paramètres Paramètres

Architecture

root@kitploit:~
┌─────────────┐    ┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│   Process    │    │    File     │    │   Network   │    │     LLM     │
│   Scanner    │    │   Watcher   │    │   Monitor   │    │  Detector   │
│  (tasklist)  │    │ (chokidar)  │    │ (NetTCP+DNS)│    │(Ollama/LMS) │
└──────┬───────┘    └──────┬──────┘    └──────┬──────┘    └──────┬──────┘
       │                   │                  │                  │
       └───────────┬───────┴──────────┬───────┘                  │
                   │                  │                           │
            ┌──────▼──────┐    ┌──────▼──────┐                   │
            │  Baseline   │    │   Anomaly   │◄──────────────────┘
            │   Engine    │    │  Detector   │
            │(10-session) │    │  (4-axis)   │
            └──────┬──────┘    └──────┬──────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐    ┌─────────────┐
            │    Risk     │    │   Audit     │    │     CLI     │
            │   Engine    │    │   Logger    │    │ (--scan-json│
            │(time-decay) │    │  (JSONL/30d)│    │  --version) │
            └──────┬──────┘    └──────┬──────┘    └─────────────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐
            │  Dashboard  │    │ ZIP Writer  │
            │ (Svelte IPC)│    │ (export)    │
            └─────────────┘    └─────────────┘

Stack : Electron 33, Svelte 5, Vite 7, Vitest (707 tests dans 44 fichiers). Le moteur de surveillance est en JavaScript (CommonJS) ; TypeScript est utilisé dans le moteur de rendu et les types partagés.

Base de données d'agents

110 agents dans src/shared/agent-database.json :

Codage — Claude Code, GitHub Copilot, Cursor, Windsurf, Tabnine, Amazon Q, Cody, Aider Autonomes — OpenClaw, Devin, Manus AI, OpenHands, SWE-Agent, AutoGPT, BabyAGI, CrewAI Bureau — Anthropic Computer Use, Google Gemini, Apple Intelligence, Microsoft Copilot Frameworks — LangChain, Semantic Kernel, AutoGen, MetaGPT, TaskWeaver LLM locaux — Ollama, LM Studio, vLLM, llama.cpp, LocalAI, GPT4All, Jan

Ajoutez des agents personnalisés via l'interface ou modifiez le JSON. Voir AGENTS.md.

Feuille de route

Tout ce qui suit est prévu, pas encore livré. AEGIS est actuellement en mode surveillance uniquement (voir Surveillance d'abord).

  • Blocage actif — appliquer les règles en cas de violation (aujourd'hui : observer et enregistrer uniquement)
  • Application au niveau OS / hooks noyau (Windows Minifilter, macOS Endpoint Security, Linux eBPF)
  • Cartographie MITRE ATT&CK pour les règles de détection
  • Détection d'anomalies basée sur ML (aujourd'hui : poids heuristiques codés en dur)
  • Visibilité du trafic TLS / chiffré, avec consentement de l'utilisateur (aujourd'hui : points de terminaison TCP uniquement)
  • Support de première classe pour macOS et Linux (actuellement expérimental — #37)
  • Surveillance GPU pour la détection d'inférence locale
  • Attribution de fichiers par processus (ETW, fanotify)
  • Détection de conteneurs/VM (Docker, WSL)
  • Extension de navigateur pour les agents d'IA web
  • Mécanisme de mise à jour automatique
  • i18n / localisation (#53)

Foire aux questions

Qu'est-ce qu'Aegis ?

Aegis est un outil de détection et de réponse sur les points de terminaison (EDR) open-source spécialement conçu pour surveiller les agents d'IA. Il suit les processus, les accès aux fichiers, l'activité réseau et les anomalies comportementales en temps réel, construit sur Electron 33 et Svelte 5. Le moteur de surveillance est en JavaScript (modules ES / CommonJS) ; TypeScript est utilisé dans le moteur de rendu et les définitions de types partagées. Toutes les données restent locales — pas de télémétrie, pas de dépendance cloud.

Pourquoi les agents d'IA ont-ils besoin d'être surveillés ?

Les agents d'IA autonomes comme OpenClaw, AutoGPT et Devin ont un accès profond aux fichiers locaux, aux identifiants et aux commandes shell — mais fonctionnent avec une supervision minimale. L'analyse de Kaspersky a trouvé 512 bugs rien que dans OpenClaw. Aegis fournit la couche d'observabilité manquante afin que vous puissiez voir exactement ce que les agents font sur votre machine.

En quoi Aegis diffère-t-il des EDR traditionnels ?

Les outils EDR traditionnels (CrowdStrike, Sentinel One) surveillent les menaces pilotées par les humains — malwares, ransomwares, phishing. Aegis est spécifiquement conçu pour le comportement des agents d'IA : il est livré avec 110 profils d'agents, 73 règles de détection adaptées aux schémas spécifiques aux agents, et des lignes de base comportementales qui suivent comment l'activité de chaque agent évolue dans le temps.

Aegis fonctionne-t-il avec les outils MCP ?

Oui. Aegis surveille tout processus d'agent d'IA en cours d'exécution sur votre machine, y compris les outils connectés via le Model Context Protocol (MCP). Si un outil connecté MCP crée des processus, accède à des fichiers ou effectue des appels réseau, Aegis détectera et évaluera cette activité.

Aegis remplace-t-il le sandboxing ?

Non. Aegis est une couche d'observabilité, pas une couche de restriction. Les sandbox limitent ce que les agents peuvent faire ; Aegis vous montre ce que les agents font. Ils sont complémentaires — utilisez le sandboxing pour l'application et Aegis pour la visibilité, l'audit et la détection d'anomalies.

Quels agents Aegis prend-il en charge ?

Aegis est livré avec 110 signatures d'agents dans cinq catégories : assistants de codage (Claude Code, Copilot, Cursor), agents autonomes (OpenClaw, AutoGPT, CrewAI, Devin), IA de bureau (Gemini, Apple Intelligence), frameworks (LangChain, AutoGen, MetaGPT) et LLM locaux (Ollama, LM Studio, llama.cpp). Vous pouvez ajouter des agents personnalisés via l'interface ou la configuration JSON.

Puis-je utiliser Aegis en production ?

Aegis est actuellement en v0.10.0-alpha et est recommandé pour les environnements de développement et de test. Le moteur de surveillance principal est stable avec 707 tests réussis, mais les fonctionnalités de déploiement en production (mise à jour automatique, application au niveau OS) sont sur la feuille de route pour v1.0.

Aegis est-il gratuit ?

Oui. Aegis est publié sous licence MIT sans télémétrie, sans exigences cloud et sans niveaux payants. Le code source complet est disponible sur GitHub.

Contributeurs

CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md

Support

Si Aegis vous est utile, pensez à lui donner une étoile sur GitHub — cela aide d'autres personnes à découvrir le projet.

Équipes et Entreprise — Besoin de tableaux de bord centralisés, d'intégration SIEM ou de déploiement géré ? Nous le construisons. Soyez notifié

Licence

MIT

Historique des étoiles

Star History Chart

Télécharger l’outil
512vulnérabilités trouvées dans OpenClaw par Kaspersky — les agents autonomes sont livrés avec de véritables risques de sécurité
0outils EDR open-source existaient pour les agents d'IA avant Aegis
110signatures d'agents d'IA dans la base de détection, de Claude Code à AutoGPT
73règles de détection comportementale dans 8 catégories, avec rechargement à chaud et surcharges personnalisées
707tests réussis, 0 échecs — le moteur de surveillance est vérifié à chaque commit
<2sdémarrage à froid vers le tableau de bord complet — assez léger pour fonctionner aux côtés des agents qu'il surveille
CoucheComment
Processus110 signatures connues d'agents d'IA, résolution d'arborescence parent-enfant, détection d'hôte IDE
FichiersSurveille .ssh, .aws, .gnupg, .env*, configurations cloud, 27 dossiers de configuration d'agents d'IA
RéseauTCP sortant par PID d'agent, DNS inversé, points de terminaison API connus vs inconnus
ComportementLignes de base glissantes sur 10 sessions, score d'anomalie sur 4 axes (Réseau/FS/Processus/Ligne de base)
LLM locauxDétection d'exécution Ollama, LM Studio, vLLM, llama.cpp
AEGISLasso / Prompt Security / PromptArmor
Fonctionne localementOuiCloud
Open sourceMITNon
GratuitOuiEntreprise
Surveille l'accès aux fichiersOuiNon
Détecte les LLM locauxOuiNon
VersionDatePoints forts
v0.10.0-alpha2026-03-09Nettoyage de code, durcissement de sécurité, palette de commandes
v0.9.1-alpha2026-03-08Dédoublonnage des listes déroulantes, chemins de compétences, aegis-context optimisé
v0.9.0-alpha2026-03-08categoryIndex, compétence prompt-craft, migration TS des stores
v0.8.2-alpha2026-03-08Extraction TS de formatBytes, tests significatifs, nettoyage de branches
v0.8.1-alpha2026-03-07Version correctif
v0.8.0-alpha2026-03-05Préparation au lancement : CSP renforcé, intégration OpenClaw, refonte du README
v0.7.0-alpha2026-03-04Ensembles de règles YAML, 68 règles, rechargement à chaud, 568 tests
v0.5.0-alpha2026-03-03Refonte élégante de l'interface, VisTimeline, AgentGraph
v0.4.0-alpha2026-03-03Infrastructure TypeScript, performances, refactoring

Antropos7

Elshad Humbatli

Steven Melendez

travisbreaks

raye-deng

KJyang-0114