
AI एजेंटों के लिए OS-स्तरीय मॉनिटर: स्थानीय मशीन पर प्रक्रियाओं, फ़ाइल एक्सेस और नेटवर्क गतिविधि का अवलोकन करता है और प्रत्येक घटना को किसी एजेंट इंस्टेंस से जोड़ता है।
AI कोडिंग एजेंटों के लिए OS-स्तरीय निगरानी
ओपन-सोर्स मॉनिटर जो दिखाता है कि AI कोडिंग एजेंट आपकी मशीन पर वास्तव में क्या करते हैं — OS स्तर पर, बिना किसी एजेंट हुक की आवश्यकता के।
AEGIS आपकी मशीन पर हर AI एजेंट को देखता है — यहाँ तक कि उन्हें भी जो सहयोग नहीं करते। यह एक स्वतंत्र, OS-स्तरीय पर्यवेक्षक है जो एजेंट प्रक्रियाओं, फ़ाइल एक्सेस, नेटवर्क गतिविधि और व्यवहार संबंधी विसंगतियों पर वास्तविक समय में नज़र रखता है, चाहे एजेंट को कैसे भी लॉन्च किया गया हो। यह JavaScript (ES modules / CommonJS) मॉनिटरिंग इंजन पर बनाया गया है, जिसमें रेंडरर और साझा प्रकारों में TypeScript का उपयोग किया गया है। ओपन-सोर्स, स्थानीय, कोई टेलीमेट्री नहीं — सब कुछ आपकी मशीन पर ही रहता है।
"Kaspersky को OpenClaw में 512 बग मिले। इसलिए हमने इसकी निगरानी के लिए एक EDR बनाया।"
डाउनलोड · बग रिपोर्ट करें · फ़ीचर अनुरोध · योगदान
.ssh, .aws, .gnupg, .env, क्लाउड कॉन्फ़िग) और 27 AI एजेंट कॉन्फ़िग पथों पर नज़र रखता है।AI एजेंटों के पास अब आपकी मशीन तक गहरी पहुँच है — फ़ाइलें, कमांड, नेटवर्क। हर मौजूदा AI सुरक्षा टूल एंटरप्राइज़ SaaS है जो निगरानी करता है कि मनुष्य AI को क्या भेजते हैं। कोई भी निगरानी नहीं करता कि AI एजेंट स्थानीय मशीनों पर क्या करते हैं। Aegis ओपन-सोर्स उत्तर है।
अधिकांश AI-एजेंट निरीक्षण उपकरण एजेंट के अंदर हुक लगाकर काम करते हैं — एक Claude Code प्लगइन, एक Cursor एक्सटेंशन, एक SDK रैपर। Sage (Gen Digital), leash, और Microsoft का Agent Governance Toolkit सभी एजेंट के रनटाइम में रहते हैं। इसमें एक संरचनात्मक अंध-स्थान है: वे केवल उन एजेंटों को देखते हैं जिन्होंने उनका हुक स्थापित किया है। किसी भिन्न तरीके से लॉन्च किया गया एजेंट — एक कच्चा python autogpt.py, एक बाइनरी जिसे आपने रैप नहीं किया, एक टूल जो बस सहयोग नहीं करता — उनके लिए अदृश्य है।
AEGIS एक अलग परत पर स्थित है। यह एक स्वतंत्र, OS-स्तरीय पर्यवेक्षक है: यह एजेंटों के बाहर से प्रक्रिया, फ़ाइल और नेटवर्क गतिविधि देखता है, इसलिए यह मशीन पर किसी भी एजेंट को पकड़ लेता है, चाहे वह कैसे भी शुरू हुआ हो या चाहे वह देखा जाना चाहता हो या नहीं। हुक-आधारित उपकरण और AEGIS पूरक हैं — एक उन एजेंटों को इंस्ट्रूमेंट करता है जो ऑप्ट-इन करते हैं, दूसरा पूरी मशीन देखता है।
AEGIS एक कैमरा है, गार्ड नहीं। यह निरीक्षण और लॉगिंग करता है — यह आज OS स्तर पर एजेंटों को ब्लॉक नहीं करता। कोई कर्नेल हुक नहीं हैं और कोई स्वचालित प्रवर्तन नहीं है। प्रोसेस नियंत्रण (kill / suspend / resume) केवल मैनुअल और उपयोगकर्ता-आहूत है। सक्रिय ब्लॉकिंग रोडमैप पर है, वर्तमान रिलीज़ में नहीं। दृश्यता, ऑडिटिंग और विसंगति पहचान के लिए AEGIS का उपयोग करें — जब आपको प्रवर्तन की आवश्यकता हो तो इसे सैंडबॉक्सिंग के साथ जोड़ें।
AEGIS एकमात्र ओपन-सोर्स, लोकल-फर्स्ट AI एजेंट मॉनिटर है।
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start
Node.js 18+ और npm 9+ आवश्यक है। Windows 10/11 अनुशंसित। macOS/Linux प्रयोगात्मक (#37)।
क्या AI एजेंट नहीं चल रहे हैं? डेमो मोड आपको सिम्युलेटेड डेटा के साथ पूर्ण डैशबोर्ड देखने देता है — कोई वास्तविक निगरानी नहीं, कोई वास्तविक प्रोसेस नहीं।
npm run build:demo && npm start
डेमो मोड एक परिदृश्य इंजन चलाता है जो चार खतरे वाले चरणों — शांत → बढ़ा हुआ → गंभीर → रीसेट — से गुज़रता है, जिसमें 12 तक सिम्युलेटेड AI एजेंट (Claude Code, Copilot, Cursor, और अन्य) शामिल हैं। फ़ाइल एक्सेस इवेंट, नेटवर्क कनेक्शन, विसंगति स्कोर और जोखिम आकलन सभी वास्तविक समय में उत्पन्न होते हैं, इसलिए हर टैब और सुविधा पूरी तरह कार्यात्मक है।
इसे तैनात करने से पहले AEGIS का मूल्यांकन करने, अपनी टीम को UI का डेमो दिखाने, या लाइव Windows वातावरण की आवश्यकता के बिना नई सुविधाएँ विकसित करने के लिए उपयोग करें।
पहले से निर्मित .exe इंस्टॉलर भविष्य के रिलीज़ में आ रहा है। रिलीज़ में प्रगति देखें।
डिटेक्शन — 110 एजेंट सिग्नेचर, पैरेंट चेन रिज़ॉल्यूशन, कॉन्फ़िग निर्देशिका सुरक्षा, ट्रस्ट ग्रेड (A+ से F तक) के साथ प्रति-एजेंट जोखिम स्कोरिंग, HTTP/User-Agent स्कोरिंग, स्थानीय LLM पहचान, गलत सकारात्मक चिह्नांकन
विश्लेषण — रोलिंग औसत के साथ व्यवहार बेसलाइन, बहु-आयामी विसंगति पहचान, Anthropic API के माध्यम से AI खतरा आकलन (ऑप्ट-इन), प्रिंट करने योग्य HTML खतरा रिपोर्ट
डैशबोर्ड — बेंटो ग्रिड डैशबोर्ड — RiskRing गेज, स्पार्कलाइन, TrustBadge, एजेंट आँकड़े, फ़िल्टर के साथ गतिविधि फ़ीड, सत्र टाइमलाइन, विस्तार योग्य विवरण के साथ एजेंट कार्ड, सुरक्षा प्रीसेट (Paranoid/Strict/Balanced/Developer), डार्क/लाइट थीम, टोस्ट सूचनाएँ, OOM सुरक्षा, कीबोर्ड शॉर्टकट (Ctrl+1-4)
एक्सपोर्ट — JSON, CSV, HTML रिपोर्ट, एक-क्लिक ZIP संग्रह, JSONL ऑडिट लॉगिंग (दैनिक रोटेशन, 30-दिन प्रतिधारण)
i18n — अंग्रेज़ी आधार (110+ स्ट्रिंग्स) के साथ अंतर्राष्ट्रीयकरण, सामुदायिक अनुवादों का स्वागत है
CLI — स्क्रिप्टिंग के लिए --scan-json, --version, --help
rules/custom/ निर्देशिका के माध्यम से विस्तार या ओवरराइड करें
┌─────────────┐ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐
│ Process │ │ File │ │ Network │ │ LLM │
│ Scanner │ │ Watcher │ │ Monitor │ │ Detector │
│ (tasklist) │ │ (chokidar) │ │ (NetTCP+DNS)│ │(Ollama/LMS) │
└──────┬───────┘ └──────┬──────┘ └──────┬──────┘ └──────┬──────┘
│ │ │ │
└───────────┬───────┴──────────┬───────┘ │
│ │ │
┌──────▼──────┐ ┌──────▼──────┐ │
│ Baseline │ │ Anomaly │◄──────────────────┘
│ Engine │ │ Detector │
│(10-session) │ │ (4-axis) │
└──────┬──────┘ └──────┬──────┘
│ │
┌──────▼──────┐ ┌──────▼──────┐ ┌─────────────┐
│ Risk │ │ Audit │ │ CLI │
│ Engine │ │ Logger │ │ (--scan-json│
│(time-decay) │ │ (JSONL/30d)│ │ --version) │
└──────┬──────┘ └──────┬──────┘ └─────────────┘
│ │
┌──────▼──────┐ ┌──────▼──────┐
│ Dashboard │ │ ZIP Writer │
│ (Svelte IPC)│ │ (export) │
└─────────────┘ └─────────────┘
स्टैक: Electron 33, Svelte 5, Vite 7, Vitest (44 फ़ाइलों में 707 टेस्ट)। मॉनिटरिंग इंजन JavaScript (CommonJS) है; TypeScript का उपयोग रेंडरर और साझा प्रकारों में किया जाता है।
110 एजेंट src/shared/agent-database.json में:
कोडिंग — Claude Code, GitHub Copilot, Cursor, Windsurf, Tabnine, Amazon Q, Cody, Aider स्वायत्त — OpenClaw, Devin, Manus AI, OpenHands, SWE-Agent, AutoGPT, BabyAGI, CrewAI डेस्कटॉप — Anthropic Computer Use, Google Gemini, Apple Intelligence, Microsoft Copilot फ्रेमवर्क — LangChain, Semantic Kernel, AutoGen, MetaGPT, TaskWeaver स्थानीय LLM — Ollama, LM Studio, vLLM, llama.cpp, LocalAI, GPT4All, Jan
UI के माध्यम से कस्टम एजेंट जोड़ें या JSON संपादित करें। AGENTS.md देखें।
नीचे सब कुछ नियोजित है, शिप नहीं किया गया। AEGIS आज केवल-मॉनिटर है (मॉनिटर-फर्स्ट देखें)।
Aegis एक ओपन-सोर्स एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) टूल है जो विशेष रूप से AI एजेंटों की निगरानी के लिए बनाया गया है। यह वास्तविक समय में प्रक्रियाओं, फ़ाइल एक्सेस, नेटवर्क गतिविधि और व्यवहार संबंधी विसंगतियों को ट्रैक करता है, और Electron 33 और Svelte 5 पर बनाया गया है। मॉनिटरिंग इंजन JavaScript (ES modules / CommonJS) है; TypeScript का उपयोग रेंडरर और साझा प्रकार परिभाषाओं में किया जाता है। सभी डेटा स्थानीय रहता है — कोई टेलीमेट्री नहीं, कोई क्लाउड निर्भरता नहीं।
OpenClaw, AutoGPT, और Devin जैसे स्वायत्त AI एजेंटों के पास स्थानीय फ़ाइलों, क्रेडेंशियल्स और शेल कमांड तक गहरी पहुँच है — फिर भी वे न्यूनतम निरीक्षण के साथ चलते हैं। Kaspersky के विश्लेषण में अकेले OpenClaw में 512 बग पाए गए। Aegis लुप्त अवलोकन परत प्रदान करता है ताकि आप देख सकें कि एजेंट आपकी मशीन पर वास्तव में क्या करते हैं।
पारंपरिक EDR उपकरण (CrowdStrike, Sentinel One) मानव-संचालित खतरों — मैलवेयर, रैंसमवेयर, फ़िशिंग — की निगरानी करते हैं। Aegis विशेष रूप से AI एजेंट व्यवहार के लिए बनाया गया है: यह 110 एजेंट प्रोफाइल, एजेंट-विशिष्ट पैटर्न के लिए तैयार किए गए 73 डिटेक्शन नियम, और व्यवहार बेसलाइन के साथ आता है जो ट्रैक करते हैं कि प्रत्येक एजेंट की गतिविधि समय के साथ कैसे बदलती है।
हाँ। Aegis आपकी मशीन पर चलने वाली किसी भी AI एजेंट प्रक्रिया की निगरानी करता है, जिसमें Model Context Protocol (MCP) के माध्यम से जुड़े उपकरण शामिल हैं। यदि कोई MCP-कनेक्टेड टूल प्रोसेस स्पॉन करता है, फ़ाइलों तक पहुँचता है, या नेटवर्क कॉल करता है, तो Aegis उस गतिविधि का पता लगाएगा और स्कोर करेगा।
नहीं। Aegis एक अवलोकन परत है, प्रतिबंध परत नहीं। सैंडबॉक्स सीमित करते हैं कि एजेंट क्या कर सकते हैं; Aegis आपको दिखाता है कि एजेंट क्या कर रहे हैं। वे पूरक हैं — प्रवर्तन के लिए सैंडबॉक्सिंग और दृश्यता, ऑडिटिंग और विसंगति पहचान के लिए Aegis का उपयोग करें।
Aegis पाँच श्रेणियों में 110 एजेंट सिग्नेचर के साथ आता है: कोडिंग सहायक (Claude Code, Copilot, Cursor), स्वायत्त एजेंट (OpenClaw, AutoGPT, CrewAI, Devin), डेस्कटॉप AI (Gemini, Apple Intelligence), फ्रेमवर्क (LangChain, AutoGen, MetaGPT), और स्थानीय LLM (Ollama, LM Studio, llama.cpp)। आप UI या JSON कॉन्फ़िग के माध्यम से कस्टम एजेंट जोड़ सकते हैं।
Aegis वर्तमान में v0.10.0-alpha पर है और इसे विकास और परीक्षण वातावरण के लिए अनुशंसित किया जाता है। कोर मॉनिटरिंग इंजन 707 टेस्ट पास के साथ स्थिर है, लेकिन प्रोडक्शन तैनाती सुविधाएँ (ऑटो-अपडेट, OS-स्तरीय प्रवर्तन) v1.0 के रोडमैप पर हैं।
हाँ। Aegis MIT लाइसेंस के तहत जारी किया गया है, जिसमें कोई टेलीमेट्री नहीं, कोई क्लाउड आवश्यकताएँ नहीं, और कोई सशुल्क स्तर नहीं हैं। पूरा सोर्स कोड GitHub पर उपलब्ध है।
CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md
यदि Aegis आपके लिए उपयोगी है, तो GitHub पर इसे एक स्टार देने पर विचार करें — इससे दूसरों को यह प्रोजेक्ट खोजने में मदद मिलती है।
टीमें और एंटरप्राइज़ — केंद्रीकृत डैशबोर्ड, SIEM एकीकरण, या प्रबंधित तैनाती की आवश्यकता है? हम इसे बना रहे हैं। सूचित रहें
| 512 | Kaspersky द्वारा OpenClaw में पाई गईं कमज़ोरियाँ — स्वायत्त एजेंट वास्तविक सुरक्षा जोखिमों के साथ आते हैं |
| 0 | Aegis से पहले AI एजेंटों के लिए मौजूद ओपन-सोर्स EDR टूल |
| 110 | डिटेक्शन डेटाबेस में AI एजेंट सिग्नेचर, Claude Code से AutoGPT तक |
| 73 | 8 श्रेणियों में व्यवहार डिटेक्शन नियम, हॉट-रिलोड और कस्टम ओवरराइड के साथ |
| 707 | टेस्ट पास, 0 विफलताएँ — मॉनिटरिंग इंजन हर कमिट पर सत्यापित होता है |
| <2s | कोल्ड बूट से पूर्ण डैशबोर्ड तक — इतना हल्का कि यह जिन एजेंटों की निगरानी करता है उनके साथ चल सकता है |
| परत | तरीका |
|---|
| प्रोसेस | 110 ज्ञात AI एजेंट सिग्नेचर, पैरेंट-चाइल्ड ट्री रिज़ॉल्यूशन, IDE होस्ट पहचान |
| फ़ाइलें | .ssh, .aws, .gnupg, .env*, क्लाउड कॉन्फ़िग, 27 AI एजेंट कॉन्फ़िग निर्देशिकाओं पर नज़र रखता है |
| नेटवर्क | प्रति एजेंट PID आउटबाउंड TCP, रिवर्स DNS, ज्ञात API एंडपॉइंट बनाम अज्ञात |
| व्यवहार | रोलिंग 10-सत्र बेसलाइन, 4-अक्ष विसंगति स्कोरिंग (नेटवर्क/FS/प्रोसेस/बेसलाइन) |
| स्थानीय LLM | Ollama, LM Studio, vLLM, llama.cpp रनटाइम पहचान |
| AEGIS | Lasso / Prompt Security / PromptArmor |
|---|
| स्थानीय रूप से चलता है | हाँ | क्लाउड |
| ओपन सोर्स | MIT | नहीं |
| मुफ़्त | हाँ | एंटरप्राइज़ |
| फ़ाइल एक्सेस की निगरानी करता है | हाँ | नहीं |
| स्थानीय LLM का पता लगाता है | हाँ | नहीं |
| संस्करण | दिनांक | मुख्य बातें |
|---|
| v0.10.0-alpha | 2026-03-09 | कोड क्लीनअप, सुरक्षा सख्तीकरण, कमांड पैलेट |
| v0.9.1-alpha | 2026-03-08 | ड्रॉपडाउन डिडप, स्किल पथ, aegis-context अनुकूलित |
| v0.9.0-alpha | 2026-03-08 | categoryIndex, prompt-craft स्किल, TS माइग्रेशन स्टोर |
| v0.8.2-alpha | 2026-03-08 | formatBytes TS निष्कर्षण, सार्थक टेस्ट, ब्रांच क्लीनअप |
| v0.8.1-alpha | 2026-03-07 | पैच रिलीज़ |
| v0.8.0-alpha | 2026-03-05 | लॉन्च तत्परता: CSP सख्त, OpenClaw एकीकरण, README ओवरहाल |
| v0.7.0-alpha | 2026-03-04 | YAML रूलसेट, 68 नियम, हॉट-रिलोड, 568 टेस्ट |
| v0.5.0-alpha | 2026-03-03 | नया UI रीडिज़ाइन, VisTimeline, AgentGraph |
| v0.4.0-alpha | 2026-03-03 | TypeScript इंफ्रास्ट्रक्चर, प्रदर्शन, रिफैक्टरिंग |
![]() Antropos7 | ![]() Elshad Humbatli | ![]() Steven Melendez | ![]() travisbreaks | ![]() raye-deng | ![]() KJyang-0114 |