Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aegisagent — Passerelle de sécurité à l'exécution pour agents IA : atteste cryptographiquement les appels d'outils, applique des politiques, sandboxe l'exécution et journalise des pistes d'audit inviolables. | Kitploit
Outils/GitHubGitHub/huzjie/aegisagent
Authentification et AutorisationOutils DéfensifsVirtualisation de SécuritéRed TeamingSécurité des APISécurité de l'IADétection d'Anomalies
GitHubhuzjie/aegisagent

aegisagent

Passerelle de sécurité à l'exécution pour agents IA : atteste cryptographiquement les appels d'outils, applique des politiques, sandboxe l'exécution et journalise des pistes d'audit inviolables.

Voir le dépôt
24il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AegisAgent — Passerelle de sécurité d'exécution pour agents IA

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

Passerelle de sécurité d'exécution pour agents IA — lie cryptographiquement chaque appel d'outil à la complétion réelle du modèle, applique des politiques zéro confiance, et intègre l'isolation sandbox et l'approbation humaine.


Contexte : pourquoi AegisAgent est-il nécessaire

En août 2026, la Cloud Security Alliance a révélé la famille de vulnérabilités CoreBreak, une série de failles critiques qui a complètement brisé les hypothèses de sécurité de l'écosystème des agents IA :

ID CVEComposant affectéDescription du risque
CVE-2026-18830Chaîne d'appels d'outils LLMLes résultats de complétion du modèle peuvent être falsifiés par un intermédiaire ; il manque une liaison cryptographique entre les appels d'outils et les réponses LLM
CVE-2026-18236Couche protocole MCPLe Model Context Protocol ne dispose pas d'authentification mutuelle ; un serveur MCP malveillant peut injecter des résultats d'outils arbitraires
CVE-2026-64650Runtime sandboxVulnérabilité d'évasion du sandbox conteneurisé ; l'environnement d'exécution des outils de l'agent peut franchir les limites d'isolation
CVE-2026-64651Élévation de privilègesLes privilèges des appels d'outils de l'agent ne sont pas correctement isolés ; une compromission unique peut mener à la prise de contrôle totale du système
CVE-2026-12537Contournement de politiqueLes guardrails traditionnels basés sur la correspondance de chaînes peuvent être facilement contournés par injection de prompt

Dans le même temps, les techniques d'attaque par évasion de sandbox deviennent de plus en plus sophistiquées ; l'exécution d'appels d'outils sans contraintes par les agents (commandes shell, opérations sur les fichiers, requêtes réseau) est devenue le principal obstacle au déploiement d'agents IA en entreprise.

AegisAgent a été précisément conçu pour cela.


Fonctionnalités clés

1. Provenance Attestation (attestation de provenance)

Chaque appel d'outil est lié par une signature cryptographique à la complétion LLM qui l'a généré. Infalsifiable, non rejouable, inaltérable.

2. Moteur de politiques (Policy Engine)

Un DSL déclaratif définit les politiques de sécurité : contrôle d'accès granulaire basé sur les rôles, les types d'outils, les modèles de paramètres, la fréquence des appels et la sensibilité des données.

3. Couche de détection (Detection Layer)

Détection en temps réel des injections de prompt, des appels d'outils anormaux, des tentatives d'élévation de privilèges et des schémas d'exfiltration de données. Règles de détection mises à jour en continu à partir de packs de signatures.

4. Isolation sandbox (Sandbox Isolation)

Stratégie d'isolation multicouche : niveau processus → niveau conteneur → microVM gVisor/Firecracker. Chaque appel d'outil est exécuté dans un sandbox isolé.

5. Approbation humaine (HITL Approval)

Les opérations à haut risque déclenchent automatiquement un processus d'approbation humaine. Notifications Slack/Teams/PagerDuty prises en charge, refus automatique en cas de dépassement du délai.

6. Proxy de sécurité MCP (MCP Security Proxy)

Ajoute l'authentification mutuelle, l'audit des appels, la validation des résultats et la limitation du débit au protocole MCP. Compatible avec la spécification Anthropic MCP.

7. Passerelle LLM (LLM Gateway)

Point d'entrée unifié pour les appels LLM, compatible OpenAI / Anthropic / modèles locaux, avec ajout automatique d'en-têtes de sécurité, de stratégies de routage et de logiques de repli (fallback).


Vue d'ensemble de l'architecture

┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

Démarrage rapide

Installation

# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

Initialisation

# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

Intégration en 5 lignes de code

from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

Mappage des défenses CVE

MenaceMécanisme de défense AegisAgentStatut
CVE-2026-18830 (falsification des appels d'outils)Provenance Attestation — chaque appel lié par signature Ed25519✅ Contré
CVE-2026-18236 (injection MCP)MCP Security Proxy — mTLS mutuel + validation des résultats✅ Contré
CVE-2026-64650 (évasion sandbox)Isolation multicouche — gVisor/Firecracker + seccomp✅ Contré
CVE-2026-64651 (élévation de privilèges)Policy Engine — moindre privilège + rétrogradation dynamique des privilèges✅ Contré
CVE-2026-12537 (contournement de politique)Detection Layer — analyse sémantique + ligne de base comportementale + mise à jour à chaud des packs de signatures✅ Contré

Référence de la ligne de commande

aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

Déploiement

Docker

docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

docker compose up -d

Kubernetes

kubectl apply -f deploy/k8s/
Télécharger l’outil