Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
stavrobot — Un assistant personnel IA axé sur la sécurité. | Kitploit
Outils/GitHubGitHub/skorokithakis/stavrobot
Utilitaires GénérauxSécurité des ConteneursScripting et AutomatisationProtection de la Vie PrivéeUtilitaires et FrameworksApprentissage et ÉducationSécurité de l'IA
GitHubskorokithakis/stavrobot

stavrobot

Un assistant personnel IA axé sur la sécurité.

Voir le dépôt
1841414il y a 2 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Stavrobot

Stavrobot est un assistant IA personnel conçu selon le principe « tous les accès dont un assistant IA a besoin, et rien de plus ».

Il possède toutes les fonctionnalités intéressantes d'un assistant IA, mais met l'accent sur le sandboxing, l'isolation et les permissions minimales. Il est léger et se déploie avec un simple docker compose up.

Fonctionnalités

  • Sécurisé. Tout s'exécute dans un conteneur, votre système d'exploitation hôte est totalement invisible pour l'IA. L'IA ne voit aucun secret, sauf si vous le souhaitez.
  • Léger. Ne lance pas un conteneur par composant. Tous les plugins s'exécutent dans un seul conteneur, séparés par les permissions Unix.
  • Utilisez le modèle que vous voulez. Local, OpenRouter, Anthropic/OpenAI. Tout ce que Pi prend en charge, le bot peut l'utiliser.
  • Intégration Signal/Telegram/WhatsApp/Email. Messagerie bidirectionnelle, avec mise en forme, pièces jointes, etc.
  • Intégration Pebble Index. Les enregistrements de bague peuvent être mis en file d'attente directement pour l'agent.
  • Connaissances à trois niveaux. Se souvient de tout sans saturer son contexte. Récupère intelligemment et de manière transparente les données de sa mémoire.
  • Faible consommation de tokens. Diverses optimisations ont été apportées pour être économe en tokens. Il utilise même TOON en interne.
  • Plugins. Installez des plugins et étendez les capacités de Stavrobot en lui donnant simplement l'URL d'un dépôt git. Les plugins sont isolés les uns des autres — chacun s'exécute en tant qu'utilisateur système dédié, sans accès aux fichiers ni à la configuration des autres plugins.
  • Sous-agents. L'agent principal peut créer des sous-agents avec leur propre contexte de conversation, prompt système et accès restreint aux outils. Utile pour dialoguer avec des personnes extérieures afin d'accomplir des tâches ou d'organiser des choses, tout en gardant un tampon entre la personne extérieure et l'agent principal.
  • Auto-programmation. L'agent peut se programmer et s'étendre lui-même.
  • Exécution Python en sandbox. Python arbitraire avec dépendances pip via uv, isolé de l'environnement hôte.
  • Planification. L'agent peut planifier ses propres tâches récurrentes ou ponctuelles.

Démarrage rapide

Installation assistée par IA : Demandez à votre IA de codage (Claude Code, Cursor, Windsurf, etc.) de récupérer et suivre https://stavrobot.stavros.io/INSTALL.md — elle vous guidera à travers toute la configuration de manière interactive.

Installation manuelle :

  1. Envoyez un message à @BotFather sur Telegram pour créer un bot et copiez le token. Envoyez un message à @userinfobot pour obtenir votre ID utilisateur Telegram (utilisé comme chat ID).

  2. Copiez env.example vers .env et changez POSTGRES_PASSWORD pour quelque chose de sécurisé, ainsi que TZ pour votre fuseau horaire.

  3. Copiez config.example.toml vers data/main/config.toml et remplissez les champs requis : apiKey, password, publicHostname, [owner].name, [owner].telegram (votre chat ID), et [telegram].botToken. Tout le reste dans le fichier est optionnel.

  4. docker compose up --build

C'est tout. Envoyez un message à votre bot sur Telegram et il répondra. Consultez les sections détaillées de configuration ci-dessous pour Signal, WhatsApp, l'email et d'autres options.

Configuration

Config

  1. Copiez config.example.toml vers data/main/config.toml.
  2. Remplissez les clés API et les paramètres. Le fichier d'exemple contient des commentaires expliquant chaque section.
  3. Au minimum, définissez authFile (ou apiKey) et publicHostname. Tout le reste est optionnel.
  4. Copiez env.example vers .env et définissez votre fuseau horaire (TZ). Les identifiants Postgres et d'autres paramètres d'environnement peuvent également y être redéfinis. Définissez toujours POSTGRES_PASSWORD sur quelque chose de sécurisé — la valeur par défaut est un placeholder faible et ne doit pas être utilisée en production.

Éditeur de config

Après le démarrage de l'application, ouvrez /settings/config pour modifier config.toml dans le navigateur. La page est protégée par HTTP Basic Auth et affiche la configuration brute, y compris les secrets qu'elle contient. Une sauvegarde valide crée une seule sauvegarde <CONFIG_PATH>.bak, enregistre le nouveau contenu et redémarre l'application ; cela interrompt tout tour d'agent en cours.

plugin-runner, coder, signal-bridge et python-runner ne lisent config.toml qu'au démarrage. Les modifications qui les concernent, comme le mot de passe, nécessitent de redémarrer manuellement ces conteneurs.

Points de terminaison personnalisés et compatibles OpenAI

Stavrobot peut être pointé vers n'importe quel point de terminaison compatible OpenAI (Ollama, LiteLLM, vLLM, etc.) ou un proxy personnalisé compatible Anthropic en définissant baseUrl dans config.toml. Consultez config.example.toml pour les champs requis et des exemples de configuration.

Authentification

L'application prend en charge deux modes d'authentification : clé API ou OAuth.

  • Clé API : Définissez apiKey dans config.toml. Aucune connexion ni déconnexion nécessaire.
  • OAuth : Définissez authFile dans config.toml (un chemin où les identifiants seront stockés). La page de connexion fonctionne avec tout fournisseur OAuth pris en charge par Pi.
    • Connexion : Visitez <your-hostname>/login dans un navigateur. Suivez les instructions sur la page, et les identifiants sont enregistrés dans le fichier d'authentification. Si l'authentification expire pendant que le bot fonctionne, il vous envoie un message avec l'URL de connexion via votre plateforme de messagerie.
    • Déconnexion : Supprimez le fichier au chemin authFile. Le bot détectera l'absence d'identifiants au prochain message et vous invitera à vous reconnecter.

Configuration de Claude Code

Le conteneur coder est optionnel (nécessaire uniquement pour la fonctionnalité d'auto-programmation). Il utilise Claude Code avec authentification par abonnement (OAuth), distincte de la clé API de l'application principale.

Les profils Docker Compose sont séparés par des virgules, vous pouvez donc les combiner (par ex. COMPOSE_PROFILES=signal,coder).

  1. Définissez COMPOSE_PROFILES dans votre fichier .env pour inclure coder (par ex. COMPOSE_PROFILES=coder, ou COMPOSE_PROFILES=signal,coder si vous utilisez aussi Signal).
  2. Démarrez les conteneurs : docker compose --profile coder up --build
  3. Connectez-vous : docker compose exec -u coder coder claude (il vous invitera à vous connecter si ce n'est pas déjà fait).
  4. Suivez le flux OAuth dans le navigateur.
  5. Définissez [coder].model dans votre config sur un alias de modèle Claude Code (sonnet, opus, ou haiku).

Configuration de Signal

Signal nécessite un numéro de téléphone séparé — pas votre numéro personnel. Une SIM prépayée ou un numéro VoIP fonctionne.

Télécharger l’outil