Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cusimanse — Framework composable de contrats de recherche et de recettes YAML pour des expériences de sécurité opérées par agents sur une infrastructure de calcul jetable | Kitploit
Outils/GitHubGitHub/opposum0112/cusimanse
Outils DéfensifsFrameworks de Tests d'IntrusionAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésScripting et AutomatisationVirtualisation de SécuritéAnalyse de MalwareUtilitaires et FrameworksArticles et RechercheApprentissage et ÉducationRéponse aux Incidents
4il y a 19 joursPas encore vérifié
Sécurité de l'IA
GitHubopposum0112/cusimanse

Cusimanse

Framework composable de contrats de recherche et de recettes YAML pour des expériences de sécurité opérées par agents sur une infrastructure de calcul jetable

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cusimanse

Mascotte et logo Cusimanse

Validation Go ShellCheck Goose AI Beta

Statut : Bêta — Framework de recherche et kit d'exécution

Cusimanse est en cours de développement actif. Forkez-le, testez-le, exécutez les expériences de référence, signalez les bugs et soumettez des pull requests. Attendez-vous à ce que les API, recettes, documentations et intégrations évoluent pendant la phase bêta.

Utilisation de l'IA et contribution responsable : Cusimanse utilise le développement assisté par IA et l'IA agentique dans le cadre de son framework de recherche, de sa documentation, de ses workflows d'analyse et de son processus d'ingénierie. Une sortie générée ou assistée par IA n'est pas automatiquement faisant autorité, sécurisée, correcte, originale ou adaptée à un usage en production. Les contributeurs sont responsables de la revue, du test et de la validation des modifications assistées par IA avant soumission. Ne vous fiez pas à un système d'IA comme seule autorité pour les décisions de sécurité, l'autorisation, l'interprétation des preuves ou les actions critiques pour la sécurité. Utilisez Cusimanse uniquement pour la recherche autorisée, respectez les lois et politiques applicables, protégez les identifiants et les données sensibles, et maintenez l'exécution dans les limites de la politique déclarée du projet et du calcul jetable. Les contributions doivent clairement identifier l'assistance matérielle de l'IA le cas échéant, préserver la responsabilité humaine et suivre les tests du dépôt, les exigences de revue et les attentes d'utilisation responsable.

Recherche en sécurité déclarative et opérée par agents sur du calcul jetable. Les chercheurs déclarent l'intention et les exigences ; les agents planifient, sélectionnent et analysent ; l'API de capacités Go et la politique décident si et comment l'exécution peut avoir lieu.

Architecture Cusimanse

Contrat → exigences → transfert de prompt → agent → résolution des capacités → runtime Go → politique/approbation → Lima/QEMU → instrumentation/charge de travail → preuves → analyse → vérification indépendante → rapport → préservation → destruction.

Table des matières

  • Ce qu'est Cusimanse
  • Architecture et frontière d'autorité
  • Workflow du chercheur
  • Bibliothèque de prompts et transfert d'agent
  • Outillage hôte et installation
  • Passerelles
  • Instrumentation
  • Observabilité
  • Lima/QEMU et outillage invité
  • API de capacités Go et commandes
  • Rôles, compétences et boucle d'apprentissage
  • Profils et exigences
  • Politique et sécurité
  • Preuves et reproductibilité
  • Expériences de référence
  • Validation et tests d'intégration
  • Crédits et communauté open source
  • Carte du dépôt

Ce qu'est Cusimanse

CoucheResponsabilitéSource de vérité
Contratobjectif, autorisation, périmètre, acceptationcontracts/
ExigencesOS, isolation, charge de travail, réseau, instrumentationrecipes/experiments/
Bibliothèque de promptstransfert neutre vis-à-vis de l'agentprompts/experiments/
Guides opérateurtransfert par adaptateur légerprompts/operators/
Profilscapacités réutilisables de confiancerecipes/profiles/
Runtimerésolution, politique, cycle de vie, frontière d'exécutioncmd/cusimanse/, internal/
Politiqueautorité et approbationpolicies/, internal/policy/
Confinementcalcul jetablerecipes/lima/, Lima/QEMU
Preuvesobservations, provenance, vérificationruns/<session-id>/

L'agent ne peut pas créer de profils de confiance, étendre la politique, modifier des recettes de confiance ou exécuter directement une charge de travail non fiable sur l'hôte.

Architecture et frontière d'autorité

  1. Déclaration : contrat + exigences YAML.
  2. Transfert : prompt d'expérience partagé plus guide opérateur optionnel.
  3. Planification : Goose est l'opérateur de référence natif ; les autres agents utilisent des adaptateurs.
  4. Résolution : Go résout les exigences par rapport aux profils enregistrés et échoue en mode fermé en cas d'ambiguïté.
  5. Politique : Go évalue l'autorité et les portes d'approbation et audite les décisions.
  6. Exécution : les capacités opèrent Lima/QEMU et des gestionnaires de charge de travail fixes.
  7. Preuves : collecter, hacher, vérifier indépendamment, rapporter, préserver, puis détruire le calcul jetable.

Règle de frontière : l'agent décide quelle recherche mener ; Cusimanse décide si et comment elle peut s'exécuter.

Workflow du chercheur

1. Contrat et exigences

Rédigez contracts/<experiment>.md avec la question de recherche, l'autorisation, le périmètre, les critères d'acceptation et les contraintes de sécurité. Déclarez uniquement les exigences dans recipes/experiments/<experiment>.yaml.

Exemple :

requirements:
  execution: disposable
  os: linux
  workload: npm-threat
  network: localhost-only
  instrumentation: [process, syscall, filesystem, network]

2. Amorçage et validation déterministe

./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test

3. Valider et exécuter la recette Goose

goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive

La recette déclare explicitement l'extension de plateforme summon. Summon fournit uniquement la délégation/orchestration ; il n'autorise pas l'exécution.

4. Résoudre et approuver

cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved

5. Exécuter et terminer

cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit

Cycle de vie : resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy.

Bibliothèque de prompts et transfert d'agent

Le prompt est un transfert, pas une couche d'autorité ni une seconde recette.

Télécharger l’outil