Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/huzjie/aegisagent
Authentification et AutorisationOutils DéfensifsVirtualisation de SécuritéRed TeamingSécurité des APISécurité de l'IADétection d'Anomalies
GitHubhuzjie/aegisagent

aegisagent

Passerelle de sécurité à l'exécution pour agents IA : atteste cryptographiquement les appels d'outils, applique des politiques, sandboxe l'exécution et journalise des pistes d'audit inviolables.

Voir le dépôt
8il y a 29 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AegisAgent — Passerelle de sécurité d'exécution pour agents IA

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

Passerelle de sécurité d'exécution pour agents IA — lie cryptographiquement chaque appel d'outil à la complétion réelle du modèle, applique des politiques zéro confiance, et intègre l'isolation sandbox et l'approbation humaine.


Contexte : pourquoi AegisAgent est-il nécessaire

En août 2026, la Cloud Security Alliance a révélé la famille de vulnérabilités CoreBreak, une série de failles critiques qui a complètement brisé les hypothèses de sécurité de l'écosystème des agents IA :

Dans le même temps, les techniques d'attaque par évasion de sandbox deviennent de plus en plus sophistiquées ; l'exécution d'appels d'outils sans contraintes par les agents (commandes shell, opérations sur les fichiers, requêtes réseau) est devenue le principal obstacle au déploiement d'agents IA en entreprise.

AegisAgent a été précisément conçu pour cela.


Fonctionnalités clés

1. Provenance Attestation (attestation de provenance)

Chaque appel d'outil est lié par une signature cryptographique à la complétion LLM qui l'a généré. Infalsifiable, non rejouable, inaltérable.

2. Moteur de politiques (Policy Engine)

Un DSL déclaratif définit les politiques de sécurité : contrôle d'accès granulaire basé sur les rôles, les types d'outils, les modèles de paramètres, la fréquence des appels et la sensibilité des données.

3. Couche de détection (Detection Layer)

Détection en temps réel des injections de prompt, des appels d'outils anormaux, des tentatives d'élévation de privilèges et des schémas d'exfiltration de données. Règles de détection mises à jour en continu à partir de packs de signatures.

4. Isolation sandbox (Sandbox Isolation)

Stratégie d'isolation multicouche : niveau processus → niveau conteneur → microVM gVisor/Firecracker. Chaque appel d'outil est exécuté dans un sandbox isolé.

5. Approbation humaine (HITL Approval)

Les opérations à haut risque déclenchent automatiquement un processus d'approbation humaine. Notifications Slack/Teams/PagerDuty prises en charge, refus automatique en cas de dépassement du délai.

6. Proxy de sécurité MCP (MCP Security Proxy)

Ajoute l'authentification mutuelle, l'audit des appels, la validation des résultats et la limitation du débit au protocole MCP. Compatible avec la spécification Anthropic MCP.

7. Passerelle LLM (LLM Gateway)

Point d'entrée unifié pour les appels LLM, compatible OpenAI / Anthropic / modèles locaux, avec ajout automatique d'en-têtes de sécurité, de stratégies de routage et de logiques de repli (fallback).


Vue d'ensemble de l'architecture

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

Démarrage rapide

Installation

root@kitploit:~
# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

Initialisation

root@kitploit:~
# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

Intégration en 5 lignes de code

root@kitploit:~
from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

Mappage des défenses CVE


Référence de la ligne de commande

root@kitploit:~
aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

Déploiement

Docker

root@kitploit:~
docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

root@kitploit:~
docker compose up -d

Kubernetes

root@kitploit:~
kubectl apply -f deploy/k8s/

Voir docs/deployment.md.


Structure du projet

root@kitploit:~
aegisagent/
├── aegis/                  # 核心运行时库
│   ├── attestation/        # 来源证明模块
│   ├── policy/             # 策略引擎
│   ├── detect/             # 检测层
│   ├── sandbox/            # 沙箱隔离
│   ├── approval/           # 人工审批
│   ├── mcp/                # MCP 安全代理
│   ├── gateway/            # LLM 网关
│   ├── audit/              # 审计日志
│   ├── redteam/            # 红队测试
│   └── cli/                # 命令行工具
├── docs/                   # 文档
├── examples/               # 示例代码
├── tests/                  # 测试
├── deploy/                 # 部署配置
├── pyproject.toml
├── Dockerfile
├── docker-compose.yaml
└── Makefile

Contribution

Les contributions sont les bienvenues ! Veuillez lire CONTRIBUTING.md pour découvrir le processus de développement et les normes de code.

Vous avez découvert une vulnérabilité de sécurité ? Veuillez la signaler via la procédure décrite dans SECURITY.md, et ne discutez pas des problèmes de sécurité dans des issues publiques.


Licence

Apache License 2.0 — voir LICENSE.

Copyright 2026 Contributeurs AegisAgent.


Construit avec des principes de sécurité avant tout pour l'ère des agents IA.

Télécharger l’outil
ID CVEComposant affectéDescription du risque
CVE-2026-18830Chaîne d'appels d'outils LLMLes résultats de complétion du modèle peuvent être falsifiés par un intermédiaire ; il manque une liaison cryptographique entre les appels d'outils et les réponses LLM
CVE-2026-18236Couche protocole MCPLe Model Context Protocol ne dispose pas d'authentification mutuelle ; un serveur MCP malveillant peut injecter des résultats d'outils arbitraires
CVE-2026-64650Runtime sandboxVulnérabilité d'évasion du sandbox conteneurisé ; l'environnement d'exécution des outils de l'agent peut franchir les limites d'isolation
CVE-2026-64651Élévation de privilègesLes privilèges des appels d'outils de l'agent ne sont pas correctement isolés ; une compromission unique peut mener à la prise de contrôle totale du système
CVE-2026-12537Contournement de politiqueLes guardrails traditionnels basés sur la correspondance de chaînes peuvent être facilement contournés par injection de prompt
MenaceMécanisme de défense AegisAgentStatut
CVE-2026-18830 (falsification des appels d'outils)Provenance Attestation — chaque appel lié par signature Ed25519✅ Contré
CVE-2026-18236 (injection MCP)MCP Security Proxy — mTLS mutuel + validation des résultats✅ Contré
CVE-2026-64650 (évasion sandbox)Isolation multicouche — gVisor/Firecracker + seccomp✅ Contré
CVE-2026-64651 (élévation de privilèges)Policy Engine — moindre privilège + rétrogradation dynamique des privilèges✅ Contré
CVE-2026-12537 (contournement de politique)Detection Layer — analyse sémantique + ligne de base comportementale + mise à jour à chaud des packs de signatures✅ Contré