Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
clawdstrike — AI एजेंट फ्लीट और डेवलपर वर्कस्टेशन के लिए पॉलिसी इंजन और EDR। Ed25519-हस्ताक्षरित ऑडिट ट्रेल्स और फेल-क्लोज्ड एन्फोर्समेंट के साथ टूल कॉल, फ़ाइल एक्सेस, नेटवर्क फ्लो और प्रोसेस निष्पादन की निगरानी करता है। | Kitploit
उपकरण/GitHubGitHub/backbay-labs/clawdstrike
कंटेनर सुरक्षाफोरेंसिकक्लाउड सुरक्षाDevSecOpsखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रियाAI सुरक्षा
GitHubbackbay-labs/clawdstrike

clawdstrike

AI एजेंट फ्लीट और डेवलपर वर्कस्टेशन के लिए पॉलिसी इंजन और EDR। Ed25519-हस्ताक्षरित ऑडिट ट्रेल्स और फेल-क्लोज्ड एन्फोर्समेंट के साथ टूल कॉल, फ़ाइल एक्सेस, नेटवर्क फ्लो और प्रोसेस निष्पादन की निगरानी करता है।

रिपॉजिटरी देखें
28633222 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Clawdstrike

CI npm PyPI License: Apache-2.0 Discord MSRV: 1.93

क्लॉडस्ट्राइक

स्वॉर्म के युग के लिए EDR.
फेल क्लोज। सत्य पर हस्ताक्षर करें।

स्थिति: pre-1.0 बीटा। सार्वजनिक API स्थिर हैं; 1.0 से पहले डिफ़ॉल्ट अभी भी कड़े हो सकते हैं।

क्लॉडस्ट्राइक एक पालिसी इंजन, एक EDR, और एक हस्ताक्षरित ऑडिट चेन है, सब एक बाइनरी में। एक AI एजेंट का tool_call उसी इवेंट टैक्सोनॉमी में बैठता है जैसे कर्नेल-लेवल का file_access, process_exec, network_flow, dylib_load, या launch_persistence। एक पालिसी इंजन उनका मूल्यांकन करता है। एक Ed25519-हस्ताक्षरित कॉज़ल ग्राफ उन्हें रिकॉर्ड करता है। डिफ़ॉल्ट फेल क्लोज हैं।

यही इंजन Rust क्रेट, TypeScript SDK, Python पैकेज, Go मॉड्यूल, CLI, डेस्कटॉप EDR एजेंट (macOS एंडपॉइंट सुरक्षा + नेटवर्क एक्सटेंशन; Linux Tetragon + Hubble), और एक एंटरप्राइज़ कंट्रोल प्लेन के रूप में उपलब्ध है।

त्वरित आरंभ  ·  गार्ड  ·  पालिसी  ·  औपचारिक सत्यापन  ·  एंटरप्राइज़  ·  डिज़ाइन


त्वरित आरंभ

अपने पसंदीदा पैकेज मैनेजर के माध्यम से इंस्टॉल करें:

brew install backbay-labs/tap/clawdstrike   # macOS, Linux
npm  install @clawdstrike/sdk               # TypeScript
pip  install clawdstrike                    # Python
cargo add clawdstrike                       # Rust
go   get github.com/backbay-labs/clawdstrike-go

एक प्रोजेक्ट स्कैफोल्ड करें और डेमॉन शुरू करें:

clawdstrike init --keygen
# लिखता है policy.yaml, config.toml, keys/clawdstrike.key{,.pub}

clawdstrike daemon start && clawdstrike daemon status
# Status: healthy | Version: 0.2.7 | Uptime: 2s

तीन अस्वीकृतियाँ, प्रत्येक पर हस्ताक्षरित:

$ clawdstrike check --action-type file --ruleset strict ~/.ssh/id_rsa
BLOCKED [Critical]: Access to forbidden path: ~/.ssh/id_rsa

$ clawdstrike check --action-type egress --ruleset strict api.openai.com:443
BLOCKED [Error]: Egress to api.openai.com blocked by policy

$ clawdstrike check --action-type mcp --ruleset strict shell_exec
BLOCKED [Error]: Tool 'shell_exec' is blocked by policy

जांचें कि पालिसी स्वयं संकलित होती है और आंतरिक रूप से सुसंगत है:

$ clawdstrike verify --policy strict
Consistency:  PASS  (47 formulas, 0 conflicts)
Completeness: PASS  (4/4 action types covered)
Inheritance:  PASS  (0 weakened prohibitions)

एक वास्तविक एजेंट को प्रवर्तन के तहत चलाएँ:

clawdstrike run --policy clawdstrike:strict -- python my_agent.py

एजेंट सामान्य रूप से चलता है। प्रत्येक टूल कॉल पहले इंजन पर पहुँचती है। अस्वीकृतियाँ आपके SDK में एक टाइप की गई त्रुटि उत्पन्न करती हैं और एक हस्ताक्षरित रसीद उत्सर्जित करती हैं।

क्लस्टर: Helm चार्ट और कंट्रोल प्लेन

फ्लीट डिप्लॉयमेंट के लिए, Helm चार्ट इंस्टॉल करें। hushd और Spine साइनर्स फेल-क्लोज हैं और उन्हें इंस्टॉल के समय कुंजियों की आवश्यकता होती है, इसलिए Secrets पहले से बनाएँ और चार्ट से उनका संदर्भ लें:

NS=clawdstrike-system
kubectl create namespace "$NS"

kubectl -n "$NS" create secret generic clawdstrike-hushd-auth \
  --from-literal=CLAWDSTRIKE_API_KEY="$(openssl rand -hex 32)" \
  --from-literal=CLAWDSTRIKE_ADMIN_KEY="$(openssl rand -hex 32)" \
  --from-literal=CLAWDSTRIKE_AUTH_PEPPER="$(openssl rand -hex 32)"

kubectl -n "$NS" create secret generic clawdstrike-spine \
  --from-literal=SPINE_LOG_SEED_HEX="$(openssl rand -hex 32)" \
  --from-literal=SPINE_WITNESS_SEED_HEX="$(openssl rand -hex 32)"

helm install clawdstrike \
  oci://ghcr.io/backbay-labs/clawdstrike/helm/clawdstrike --version 0.2.0 \
  --namespace "$NS" \
  --set hushd.auth.existingSecret=clawdstrike-hushd-auth \
  --set spine.secrets.existingSecret=clawdstrike-spine

इससे hushd, Spine चेकपॉइंटर + विटनेस, और बंडल NATS JetStream आते हैं। Control API (एनरोलमेंट, पॉस्चर कमांड्स, हस्ताक्षरित कम्प्लीशन बंडल वापस), और Tetragon/Hubble टेलीमेट्री ब्रिज ऑप्ट-इन हैं।

पूर्ण पैरामीटर सेट के लिए चार्ट README देखें, और एंड-टू-एंड एजेंट ऑनबोर्डिंग के लिए एंटरप्राइज़ एनरोलमेंट देखें।


यह कैसे काम करता है

flowchart LR
    A[Agent / sensor] --> B[Canonical event]
    B --> C[Policy engine + guard stack]
    C -->|allow| D[Action runs]
    C -->|deny| E[Blocked, fail-closed]
    C --> F[Ed25519 receipt]
    F --> G[Causal graph]
    G -.->|enterprise| H[Spine audit chain]

SDK एडेप्टर और OS-लेवल सेंसर समान कैनोनिकल इवेंट को पालिसी इंजन में फीड करते हैं। एडेप्टर AI एजेंट टूल कॉल को कवर करते हैं; कर्नेल सेंसर (macOS एंडपॉइंट सुरक्षा और नेटवर्क एक्सटेंशन, Linux Tetragon और Hubble) फ़ाइल, प्रक्रिया, नेटवर्क, dylib, और पर्सिस्टेंस इवेंट्स को कवर करते हैं। गार्ड स्टैक एक निर्णय लौटाता है, निर्णय Ed25519 रसीद के साथ भेजा जाता है, और प्रत्येक रसीद को कंटेंट-हैश कर एक प्रति-सत्र कॉज़ल ग्राफ बनाया जाता है जो एजेंट पहचान को डाउनस्ट्रीम OS इवेंट्स से जोड़ता है।

जब कोई निर्णय प्रतिक्रिया सीमा को पार करता है, तो इंजन एक हस्ताक्षरित प्रभाव उत्सर्जित करता है: फ़ाइल को क्वारंटीन करें, एग्रेस गंतव्य को प्रतिबंधित करें, प्रक्रिया ट्री को निलंबित करें, पहले जारी अनुमोदन को रद्द करें। प्रभाव जहाँ संभव हो, प्रतिवर्ती होते हैं। पिछले अवलोकन डिस्क-समर्थित फ्लाइट रिकॉर्डर पर रहते हैं, ताकि कड़ी की गई पालिसी को पिछले सप्ताह की स्थिति के खिलाफ शिप करने से पहले अनुकरण किया जा सके। एंटरप्राइज़ मोड में रसीद श्रृंखला NATS पर Spine चेकपॉइंटर को भेजी जाती है; एक स्वतंत्र विटनेस प्रत्येक बैच पर सह-हस्ताक्षर करता है।

लॉग कहानियाँ हैं; प्रमाण एक हस्ताक्षर है.


गार्ड

प्रत्येक गार्ड टूल सीमा पर एक रचनात्मक जाँच है। साक्ष्य के साथ निर्णय लौटाता है। फ़ेल-फ़ास्ट या एकत्रित; प्रति-पालिसी कॉन्फ़िगर किया गया।

टूल डाउनलोड करें