अपडेट पर वापस जाएँ
New releaseAug 11, 2026

Aegis aegis-v0.11.0-alpha

AI एजेंटों के लिए OS-स्तरीय मॉनिटर: स्थानीय मशीन पर प्रक्रियाओं, फ़ाइल एक्सेस और नेटवर्क गतिविधि का अवलोकन करता है और प्रत्येक घटना को किसी एजेंट इंस्टेंस से जोड़ता है।

साझा करें

AEGIS

AI कोडिंग एजेंटों के लिए OS-स्तरीय निगरानी

ओपन-सोर्स मॉनिटर जो दिखाता है कि AI कोडिंग एजेंट आपकी मशीन पर वास्तव में क्या करते हैं — OS स्तर पर, बिना किसी एजेंट हुक की आवश्यकता के।

AEGIS आपकी मशीन पर हर AI एजेंट को देखता है — यहाँ तक कि उन्हें भी जो सहयोग नहीं करते। यह एक स्वतंत्र, OS-स्तरीय पर्यवेक्षक है जो एजेंट प्रक्रियाओं, फ़ाइल एक्सेस, नेटवर्क गतिविधि और व्यवहार संबंधी विसंगतियों पर वास्तविक समय में नज़र रखता है, चाहे एजेंट को कैसे भी लॉन्च किया गया हो। यह JavaScript (ES modules / CommonJS) मॉनिटरिंग इंजन पर बनाया गया है, जिसमें रेंडरर और साझा प्रकारों में TypeScript का उपयोग किया गया है। ओपन-सोर्स, स्थानीय, कोई टेलीमेट्री नहीं — सब कुछ आपकी मशीन पर ही रहता है।

"Kaspersky को OpenClaw में 512 बग मिले। इसलिए हमने इसकी निगरानी के लिए एक EDR बनाया।"

Release CI Tests Monitor-first MIT License Platform

AEGIS डेमो

डाउनलोड · बग रिपोर्ट करें · फ़ीचर अनुरोध · योगदान


Aegis क्या निगरानी करता है?

  • प्रोसेस मॉनिटरिंग — पैरेंट-चाइल्ड ट्री रिज़ॉल्यूशन और IDE होस्ट पहचान के साथ 110 ज्ञात AI एजेंट सिग्नेचर को ट्रैक करता है।
  • फ़ाइल सिस्टम एक्सेस — अनधिकृत एक्सेस के लिए संवेदनशील निर्देशिकाओं (.ssh, .aws, .gnupg, .env, क्लाउड कॉन्फ़िग) और 27 AI एजेंट कॉन्फ़िग पथों पर नज़र रखता है।
  • नेटवर्क गतिविधि — रिवर्स DNS और ज्ञात-बनाम-अज्ञात API एंडपॉइंट वर्गीकरण के साथ प्रति एजेंट PID आउटबाउंड TCP कनेक्शन लॉग करता है।
  • व्यवहार विश्लेषण — रोलिंग 10-सत्र बेसलाइन और 4-अक्ष विसंगति स्कोरिंग के साथ 8 श्रेणियों में 73 डिटेक्शन नियम लागू करता है।
  • ट्रस्ट स्कोरिंग — समय-क्षय एल्गोरिदम और बहु-आयामी खतरा आकलन का उपयोग करके ट्रस्ट ग्रेड (A+ से F तक) के साथ वास्तविक समय जोखिम स्कोर प्रदान करता है।
  • मल्टी-एजेंट डैशबोर्ड — स्पार्कलाइन, रिस्क रिंग, गतिविधि फ़ीड और विस्तार योग्य एजेंट कार्ड के साथ बेंटो-ग्रिड डैशबोर्ड में सभी 110 एजेंट प्रदर्शित करता है।

Aegis क्यों?

512Kaspersky द्वारा OpenClaw में पाई गईं कमज़ोरियाँ — स्वायत्त एजेंट वास्तविक सुरक्षा जोखिमों के साथ आते हैं
0Aegis से पहले AI एजेंटों के लिए मौजूद ओपन-सोर्स EDR टूल
110डिटेक्शन डेटाबेस में AI एजेंट सिग्नेचर, Claude Code से AutoGPT तक
738 श्रेणियों में व्यवहार डिटेक्शन नियम, हॉट-रिलोड और कस्टम ओवरराइड के साथ
707टेस्ट पास, 0 विफलताएँ — मॉनिटरिंग इंजन हर कमिट पर सत्यापित होता है
<2sकोल्ड बूट से पूर्ण डैशबोर्ड तक — इतना हल्का कि यह जिन एजेंटों की निगरानी करता है उनके साथ चल सकता है

AI एजेंटों के पास अब आपकी मशीन तक गहरी पहुँच है — फ़ाइलें, कमांड, नेटवर्क। हर मौजूदा AI सुरक्षा टूल एंटरप्राइज़ SaaS है जो निगरानी करता है कि मनुष्य AI को क्या भेजते हैं। कोई भी निगरानी नहीं करता कि AI एजेंट स्थानीय मशीनों पर क्या करते हैं। Aegis ओपन-सोर्स उत्तर है।

AEGIS अलग क्यों है

अधिकांश AI-एजेंट निरीक्षण उपकरण एजेंट के अंदर हुक लगाकर काम करते हैं — एक Claude Code प्लगइन, एक Cursor एक्सटेंशन, एक SDK रैपर। Sage (Gen Digital), leash, और Microsoft का Agent Governance Toolkit सभी एजेंट के रनटाइम में रहते हैं। इसमें एक संरचनात्मक अंध-स्थान है: वे केवल उन एजेंटों को देखते हैं जिन्होंने उनका हुक स्थापित किया है। किसी भिन्न तरीके से लॉन्च किया गया एजेंट — एक कच्चा python autogpt.py, एक बाइनरी जिसे आपने रैप नहीं किया, एक टूल जो बस सहयोग नहीं करता — उनके लिए अदृश्य है।

AEGIS एक अलग परत पर स्थित है। यह एक स्वतंत्र, OS-स्तरीय पर्यवेक्षक है: यह एजेंटों के बाहर से प्रक्रिया, फ़ाइल और नेटवर्क गतिविधि देखता है, इसलिए यह मशीन पर किसी भी एजेंट को पकड़ लेता है, चाहे वह कैसे भी शुरू हुआ हो या चाहे वह देखा जाना चाहता हो या नहीं। हुक-आधारित उपकरण और AEGIS पूरक हैं — एक उन एजेंटों को इंस्ट्रूमेंट करता है जो ऑप्ट-इन करते हैं, दूसरा पूरी मशीन देखता है।

मॉनिटर-फर्स्ट

AEGIS एक कैमरा है, गार्ड नहीं। यह निरीक्षण और लॉगिंग करता है — यह आज OS स्तर पर एजेंटों को ब्लॉक नहीं करता। कोई कर्नेल हुक नहीं हैं और कोई स्वचालित प्रवर्तन नहीं है। प्रोसेस नियंत्रण (kill / suspend / resume) केवल मैनुअल और उपयोगकर्ता-आहूत है। सक्रिय ब्लॉकिंग रोडमैप पर है, वर्तमान रिलीज़ में नहीं। दृश्यता, ऑडिटिंग और विसंगति पहचान के लिए AEGIS का उपयोग करें — जब आपको प्रवर्तन की आवश्यकता हो तो इसे सैंडबॉक्सिंग के साथ जोड़ें।

यह क्या निगरानी करता है

परततरीका
प्रोसेस110 ज्ञात AI एजेंट सिग्नेचर, पैरेंट-चाइल्ड ट्री रिज़ॉल्यूशन, IDE होस्ट पहचान
फ़ाइलें.ssh, .aws, .gnupg, .env*, क्लाउड कॉन्फ़िग, 27 AI एजेंट कॉन्फ़िग निर्देशिकाओं पर नज़र रखता है
नेटवर्कप्रति एजेंट PID आउटबाउंड TCP, रिवर्स DNS, ज्ञात API एंडपॉइंट बनाम अज्ञात
व्यवहाररोलिंग 10-सत्र बेसलाइन, 4-अक्ष विसंगति स्कोरिंग (नेटवर्क/FS/प्रोसेस/बेसलाइन)
स्थानीय LLMOllama, LM Studio, vLLM, llama.cpp रनटाइम पहचान

तुलना कैसी है

AEGISLasso / Prompt Security / PromptArmor
स्थानीय रूप से चलता हैहाँक्लाउड
ओपन सोर्सMITनहीं
मुफ़्तहाँएंटरप्राइज़
फ़ाइल एक्सेस की निगरानी करता हैहाँनहीं
स्थानीय LLM का पता लगाता हैहाँनहीं

AEGIS एकमात्र ओपन-सोर्स, लोकल-फर्स्ट AI एजेंट मॉनिटर है।

डाउनलोड

सोर्स से (सभी प्लेटफ़ॉर्म)

git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start

Node.js 18+ और npm 9+ आवश्यक है। Windows 10/11 अनुशंसित। macOS/Linux प्रयोगात्मक (#37)।

AI एजेंटों के बिना आज़माएँ

क्या AI एजेंट नहीं चल रहे हैं? डेमो मोड आपको सिम्युलेटेड डेटा के साथ पूर्ण डैशबोर्ड देखने देता है — कोई वास्तविक निगरानी नहीं, कोई वास्तविक प्रोसेस नहीं।

npm run build:demo && npm start

डेमो मोड एक परिदृश्य इंजन चलाता है जो चार खतरे वाले चरणों — शांत → बढ़ा हुआ → गंभीर → रीसेट — से गुज़रता है, जिसमें 12 तक सिम्युलेटेड AI एजेंट (Claude Code, Copilot, Cursor, और अन्य) शामिल हैं। फ़ाइल एक्सेस इवेंट, नेटवर्क कनेक्शन, विसंगति स्कोर और जोखिम आकलन सभी वास्तविक समय में उत्पन्न होते हैं, इसलिए हर टैब और सुविधा पूरी तरह कार्यात्मक है।

इसे तैनात करने से पहले AEGIS का मूल्यांकन करने, अपनी टीम को UI का डेमो दिखाने, या लाइव Windows वातावरण की आवश्यकता के बिना नई सुविधाएँ विकसित करने के लिए उपयोग करें।

Windows इंस्टॉलर

पहले से निर्मित .exe इंस्टॉलर भविष्य के रिलीज़ में आ रहा है। रिलीज़ में प्रगति देखें।

रिलीज़ इतिहास

संस्करणदिनांकमुख्य बातें
v0.10.0-alpha2026-03-09कोड क्लीनअप, सुरक्षा सख्तीकरण, कमांड पैलेट
v0.9.1-alpha2026-03-08ड्रॉपडाउन डिडप, स्किल पथ, aegis-context अनुकूलित
v0.9.0-alpha2026-03-08categoryIndex, prompt-craft स्किल, TS माइग्रेशन स्टोर
v0.8.2-alpha2026-03-08formatBytes TS निष्कर्षण, सार्थक टेस्ट, ब्रांच क्लीनअप
v0.8.1-alpha2026-03-07पैच रिलीज़
v0.8.0-alpha2026-03-05लॉन्च तत्परता: CSP सख्त, OpenClaw एकीकरण, README ओवरहाल
v0.7.0-alpha2026-03-04YAML रूलसेट, 68 नियम, हॉट-रिलोड, 568 टेस्ट
v0.5.0-alpha2026-03-03नया UI रीडिज़ाइन, VisTimeline, AgentGraph
v0.4.0-alpha2026-03-03TypeScript इंफ्रास्ट्रक्चर, प्रदर्शन, रिफैक्टरिंग

विशेषताएँ

डिटेक्शन — 110 एजेंट सिग्नेचर, पैरेंट चेन रिज़ॉल्यूशन, कॉन्फ़िग निर्देशिका सुरक्षा, ट्रस्ट ग्रेड (A+ से F तक) के साथ प्रति-एजेंट जोखिम स्कोरिंग, HTTP/User-Agent स्कोरिंग, स्थानीय LLM पहचान, गलत सकारात्मक चिह्नांकन

विश्लेषण — रोलिंग औसत के साथ व्यवहार बेसलाइन, बहु-आयामी विसंगति पहचान, Anthropic API के माध्यम से AI खतरा आकलन (ऑप्ट-इन), प्रिंट करने योग्य HTML खतरा रिपोर्ट

डैशबोर्ड — बेंटो ग्रिड डैशबोर्ड — RiskRing गेज, स्पार्कलाइन, TrustBadge, एजेंट आँकड़े, फ़िल्टर के साथ गतिविधि फ़ीड, सत्र टाइमलाइन, विस्तार योग्य विवरण के साथ एजेंट कार्ड, सुरक्षा प्रीसेट (Paranoid/Strict/Balanced/Developer), डार्क/लाइट थीम, टोस्ट सूचनाएँ, OOM सुरक्षा, कीबोर्ड शॉर्टकट (Ctrl+1-4)

एक्सपोर्ट — JSON, CSV, HTML रिपोर्ट, एक-क्लिक ZIP संग्रह, JSONL ऑडिट लॉगिंग (दैनिक रोटेशन, 30-दिन प्रतिधारण)

i18n — अंग्रेज़ी आधार (110+ स्ट्रिंग्स) के साथ अंतर्राष्ट्रीयकरण, सामुदायिक अनुवादों का स्वागत है

CLI — स्क्रिप्टिंग के लिए --scan-json, --version, --help

YAML रूलसेट

  • 8 श्रेणियों में 73 डिटेक्शन नियम (AI कॉन्फ़िग, सीक्रेट, SSH, क्लाउड, ब्राउज़र, डेवटूल्स, क्रिप्टो, प्रमाणपत्र)
  • JSON Schema सत्यापित, बिना पुनरारंभ के हॉट-रिलोड
  • rules/custom/ निर्देशिका के माध्यम से विस्तार या ओवरराइड करें

स्क्रीनशॉट

📸 शील्ड — वास्तविक समय अवलोकन शील्ड टैब
📸 गतिविधि फ़ीड गतिविधि फ़ीड
📸 नियम और अनुमतियाँ नियम और अनुमतियाँ
📸 रिपोर्ट और एक्सपोर्ट रिपोर्ट और एक्सपोर्ट
📸 एजेंट आँकड़े एजेंट आँकड़े
📸 सेटिंग्स सेटिंग्स

आर्किटेक्चर

┌─────────────┐    ┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│   Process    │    │    File     │    │   Network   │    │     LLM     │
│   Scanner    │    │   Watcher   │    │   Monitor   │    │  Detector   │
│  (tasklist)  │    │ (chokidar)  │    │ (NetTCP+DNS)│    │(Ollama/LMS) │
└──────┬───────┘    └──────┬──────┘    └──────┬──────┘    └──────┬──────┘
       │                   │                  │                  │
       └───────────┬───────┴──────────┬───────┘                  │
                   │                  │                           │
            ┌──────▼──────┐    ┌──────▼──────┐                   │
            │  Baseline   │    │   Anomaly   │◄──────────────────┘
            │   Engine    │    │  Detector   │
            │(10-session) │    │  (4-axis)   │
            └──────┬──────┘    └──────┬──────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐    ┌─────────────┐
            │    Risk     │    │   Audit     │    │     CLI     │
            │   Engine    │    │   Logger    │    │ (--scan-json│
            │(time-decay) │    │  (JSONL/30d)│    │  --version) │
            └──────┬──────┘    └──────┬──────┘    └─────────────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐
            │  Dashboard  │    │ ZIP Writer  │
            │ (Svelte IPC)│    │ (export)    │
            └─────────────┘    └─────────────┘

स्टैक: Electron 33, Svelte 5, Vite 7, Vitest (44 फ़ाइलों में 707 टेस्ट)। मॉनिटरिंग इंजन JavaScript (CommonJS) है; TypeScript का उपयोग रेंडरर और साझा प्रकारों में किया जाता है।

एजेंट डेटाबेस

110 एजेंट src/shared/agent-database.json में:

कोडिंग — Claude Code, GitHub Copilot, Cursor, Windsurf, Tabnine, Amazon Q, Cody, Aider स्वायत्त — OpenClaw, Devin, Manus AI, OpenHands, SWE-Agent, AutoGPT, BabyAGI, CrewAI डेस्कटॉप — Anthropic Computer Use, Google Gemini, Apple Intelligence, Microsoft Copilot फ्रेमवर्क — LangChain, Semantic Kernel, AutoGen, MetaGPT, TaskWeaver स्थानीय LLM — Ollama, LM Studio, vLLM, llama.cpp, LocalAI, GPT4All, Jan

UI के माध्यम से कस्टम एजेंट जोड़ें या JSON संपादित करें। AGENTS.md देखें।

रोडमैप

नीचे सब कुछ नियोजित है, शिप नहीं किया गया। AEGIS आज केवल-मॉनिटर है (मॉनिटर-फर्स्ट देखें)।

  • सक्रिय ब्लॉकिंग — उल्लंघन पर नियम लागू करें (आज: केवल निरीक्षण और लॉगिंग)
  • OS-स्तरीय प्रवर्तन / कर्नेल हुक (Windows Minifilter, macOS Endpoint Security, Linux eBPF)
  • डिटेक्शन नियमों के लिए MITRE ATT&CK मैपिंग
  • ML-आधारित विसंगति पहचान (आज: हार्ड-कोडित ह्यूरिस्टिक भार)
  • उपयोगकर्ता सहमति के साथ TLS / एन्क्रिप्टेड-ट्रैफ़िक दृश्यता (आज: केवल TCP एंडपॉइंट)
  • प्रथम-श्रेणी macOS और Linux समर्थन (वर्तमान में प्रयोगात्मक — #37)
  • स्थानीय अनुमान पहचान के लिए GPU मॉनिटरिंग
  • प्रति-प्रोसेस फ़ाइल विशेषता (ETW, fanotify)
  • कंटेनर/VM पहचान (Docker, WSL)
  • वेब-आधारित AI एजेंटों के लिए ब्राउज़र एक्सटेंशन
  • ऑटो-अपडेट तंत्र
  • i18n / स्थानीयकरण (#53)

अक्सर पूछे जाने वाले प्रश्न

Aegis क्या है?

Aegis एक ओपन-सोर्स एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) टूल है जो विशेष रूप से AI एजेंटों की निगरानी के लिए बनाया गया है। यह वास्तविक समय में प्रक्रियाओं, फ़ाइल एक्सेस, नेटवर्क गतिविधि और व्यवहार संबंधी विसंगतियों को ट्रैक करता है, और Electron 33 और Svelte 5 पर बनाया गया है। मॉनिटरिंग इंजन JavaScript (ES modules / CommonJS) है; TypeScript का उपयोग रेंडरर और साझा प्रकार परिभाषाओं में किया जाता है। सभी डेटा स्थानीय रहता है — कोई टेलीमेट्री नहीं, कोई क्लाउड निर्भरता नहीं।

AI एजेंटों को निगरानी की आवश्यकता क्यों है?

OpenClaw, AutoGPT, और Devin जैसे स्वायत्त AI एजेंटों के पास स्थानीय फ़ाइलों, क्रेडेंशियल्स और शेल कमांड तक गहरी पहुँच है — फिर भी वे न्यूनतम निरीक्षण के साथ चलते हैं। Kaspersky के विश्लेषण में अकेले OpenClaw में 512 बग पाए गए। Aegis लुप्त अवलोकन परत प्रदान करता है ताकि आप देख सकें कि एजेंट आपकी मशीन पर वास्तव में क्या करते हैं।

Aegis पारंपरिक EDR से कैसे अलग है?

पारंपरिक EDR उपकरण (CrowdStrike, Sentinel One) मानव-संचालित खतरों — मैलवेयर, रैंसमवेयर, फ़िशिंग — की निगरानी करते हैं। Aegis विशेष रूप से AI एजेंट व्यवहार के लिए बनाया गया है: यह 110 एजेंट प्रोफाइल, एजेंट-विशिष्ट पैटर्न के लिए तैयार किए गए 73 डिटेक्शन नियम, और व्यवहार बेसलाइन के साथ आता है जो ट्रैक करते हैं कि प्रत्येक एजेंट की गतिविधि समय के साथ कैसे बदलती है।

क्या Aegis MCP टूल्स के साथ काम करता है?

हाँ। Aegis आपकी मशीन पर चलने वाली किसी भी AI एजेंट प्रक्रिया की निगरानी करता है, जिसमें Model Context Protocol (MCP) के माध्यम से जुड़े उपकरण शामिल हैं। यदि कोई MCP-कनेक्टेड टूल प्रोसेस स्पॉन करता है, फ़ाइलों तक पहुँचता है, या नेटवर्क कॉल करता है, तो Aegis उस गतिविधि का पता लगाएगा और स्कोर करेगा।

क्या Aegis सैंडबॉक्सिंग का विकल्प है?

नहीं। Aegis एक अवलोकन परत है, प्रतिबंध परत नहीं। सैंडबॉक्स सीमित करते हैं कि एजेंट क्या कर सकते हैं; Aegis आपको दिखाता है कि एजेंट क्या कर रहे हैं। वे पूरक हैं — प्रवर्तन के लिए सैंडबॉक्सिंग और दृश्यता, ऑडिटिंग और विसंगति पहचान के लिए Aegis का उपयोग करें।

Aegis किन एजेंटों का समर्थन करता है?

Aegis पाँच श्रेणियों में 110 एजेंट सिग्नेचर के साथ आता है: कोडिंग सहायक (Claude Code, Copilot, Cursor), स्वायत्त एजेंट (OpenClaw, AutoGPT, CrewAI, Devin), डेस्कटॉप AI (Gemini, Apple Intelligence), फ्रेमवर्क (LangChain, AutoGen, MetaGPT), और स्थानीय LLM (Ollama, LM Studio, llama.cpp)। आप UI या JSON कॉन्फ़िग के माध्यम से कस्टम एजेंट जोड़ सकते हैं।

क्या मैं प्रोडक्शन में Aegis का उपयोग कर सकता हूँ?

Aegis वर्तमान में v0.10.0-alpha पर है और इसे विकास और परीक्षण वातावरण के लिए अनुशंसित किया जाता है। कोर मॉनिटरिंग इंजन 707 टेस्ट पास के साथ स्थिर है, लेकिन प्रोडक्शन तैनाती सुविधाएँ (ऑटो-अपडेट, OS-स्तरीय प्रवर्तन) v1.0 के रोडमैप पर हैं।

क्या Aegis मुफ़्त है?

हाँ। Aegis MIT लाइसेंस के तहत जारी किया गया है, जिसमें कोई टेलीमेट्री नहीं, कोई क्लाउड आवश्यकताएँ नहीं, और कोई सशुल्क स्तर नहीं हैं। पूरा सोर्स कोड GitHub पर उपलब्ध है।

योगदानकर्ता

CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md

समर्थन

यदि Aegis आपके लिए उपयोगी है, तो GitHub पर इसे एक स्टार देने पर विचार करें — इससे दूसरों को यह प्रोजेक्ट खोजने में मदद मिलती है।

टीमें और एंटरप्राइज़ — केंद्रीकृत डैशबोर्ड, SIEM एकीकरण, या प्रबंधित तैनाती की आवश्यकता है? हम इसे बना रहे हैं। सूचित रहें

लाइसेंस

MIT

स्टार इतिहास

स्टार इतिहास चार्ट

श्रेणियाँ