Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hush — AI एजेंटों के कार्य सीमा के लिए पोर्टेबल सुरक्षा नियम | Kitploit
उपकरण/GitHubGitHub/backbay-labs/hush
क्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रियाAI सुरक्षा
GitHubbackbay-labs/hush

hush

AI एजेंटों के कार्य सीमा के लिए पोर्टेबल सुरक्षा नियम

रिपॉजिटरी देखें
231116 दिन पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HushSpec. Agentic compliance as code. Declare the boundary. Carry the evidence.

CI Specification 1.0.0 SDKs: Rust, TypeScript, Python, Go License: Apache-2.0

अपने एजेंट्स को ऐसी सीमाएँ दें जिन्हें आप पढ़ सकें। ऐसे निर्णय पाएँ जिन्हें आप सत्यापित कर सकें।

क्या  ·   क्विकस्टार्ट  ·   यह कैसे काम करता है  ·   SDKs  ·   CLI  ·   नीतियाँ  ·   दस्तावेज़  ·   विनिर्देश


HushSpec क्या है?

HushSpec उन सुरक्षा नियंत्रणों के लिए एक खुला विनिर्देश है जिनके अंतर्गत एक AI एजेंट संचालित होता है। YAML में एक नीति लिखें, इसे Rust, TypeScript, Python, या Go में मूल्यांकित करें, और ऐसी रसीदें उत्पन्न करें जो प्रत्येक निर्णय को उसके पीछे की नीति से जोड़ती हैं।

यह उन चीज़ों को कवर करता है जिन्हें एजेंट वास्तव में छूते हैं: फ़ाइलें, नेटवर्क, शेल, टूल्स, ब्राउज़र, और कोड निष्पादन। विनिर्देश नियमों और उनके अर्थ को परिभाषित करता है; आपका रनटाइम HushGuard या अपने स्वयं के एकीकरण के माध्यम से सीमा को लागू करता है।

घोषित करेंलागू करेंप्रमाणित करें
पुनः प्रयोज्य आधार नीतियों और स्पष्ट अनुमतियों के साथ समीक्षायोग्य YAML।क्रिया के बिंदु पर सुसंगत allow, warn, और deny निर्णय।निर्णय रसीदें, नीति हस्ताक्षर, और सत्यापन योग्य लॉग।

Spec 1.0.0 स्थिर है। दस्तावेज़ प्रारूप, मूल्यांकन शब्दार्थ, विहित रूप, और वायर प्रारूप 1.x श्रृंखला के लिए स्थिर हैं। अनुबंधों और उनके परीक्षण कवरेज के लिए संस्करणन नीति और SDK अनुरूपता मैट्रिक्स देखें।

1.0 SDK रिलीज़ अभी तक प्रकाशित नहीं हुई है। कार्यान्वयन, योग्यता, और रिलीज़ प्रमाण के लिए डिलीवरी स्थिति देखें।

प्रायोगिक बाहरी अनुरूपता नियंत्रक एक कैप्चर किए गए निष्पादन योग्य को L0-L3 कॉर्पस के विरुद्ध परीक्षण करता है और उसके इनपुट, आउटपुट और पहचान को बनाए रखता है। Go एडाप्टर प्रथम-पक्ष ब्रिंग-अप है, स्वतंत्र इंजन या रनटाइम-सीमा योग्यता नहीं।

प्रायोगिक विश्वसनीय आह्वान समन्वयक एक होस्ट-योग्य MCP टूल और उसके प्रभावों को एक प्रमाणित नीति स्नैपशॉट के विरुद्ध जाँचता है, एक टिकाऊ परमिट रिकॉर्ड करता है, फिर डिस्पैच करता है। इसका पृथक कोडिंग पायलट वास्तविक संपादन, अवरुद्ध संचालन और क्रैश प्रमाण का परीक्षण करता है। यह एक सीमित प्रथम-पक्ष प्रदर्शन है, बाहरी अंगीकरण या सामान्य MCP रोकथाम नहीं।

क्विकस्टार्ट

इस चेकआउट से h2h CLI बनाएँ:

cargo install --path crates/hushspec-cli --locked

इसे policy.yaml के रूप में सहेजें। यह क्रेडेंशियल्स की सुरक्षा करता है, नेटवर्क पहुँच को प्रतिबंधित करता है, और किसी टूल के फ़ाइल लिखने या कोड पुश करने से पहले पुष्टि माँगता है।

hushspec: "1.0.0"
name: production-agent

rules:
  forbidden_paths:
    patterns: ["**/.ssh/**", "**/.aws/**", "/etc/shadow"]

  egress:
    allow: ["api.openai.com", "*.anthropic.com", "api.github.com"]
    default: block

  tool_access:
    allow: [file_read, search]
    block: [shell_exec, run_command]
    require_confirmation: [file_write, git_push]
    default: block

इसे मान्य करें, फिर तीन निर्णय आज़माएँ:

h2h validate policy.yaml

h2h eval policy.yaml --type egress --target api.openai.com
# allow

h2h eval policy.yaml --type tool_call --target shell_exec
# deny

h2h eval policy.yaml --type tool_call --target file_write
# warn: confirmation required

ये कमांड क्रियाओं का मूल्यांकन करते हैं; वे उन्हें निष्पादित नहीं करते। eval allow के लिए 0, deny के लिए 1, और warn के लिए 4 के साथ बाहर निकलता है। क्रिया को डिस्पैच करने से पहले एक रनटाइम को निर्णय संभालना चाहिए। इसे अपने एजेंट में वायर करें →

अधिक इंस्टॉलेशन विकल्प
विधिइंस्टॉल
Cargocargo install hushspec-cli
Homebrewbrew install backbay-labs/tap/h2h
npmnpm install -g @hushspec/cli
प्रीबिल्ट बाइनरीज़GitHub Releases, चेकसम और प्रोवेनेंस अटेस्टेशन के साथ

पैकेज्ड इंस्टॉलर रिलीज़ पाइपलाइन पर निर्भर करते हैं जिसने संबंधित आर्टिफैक्ट्स प्रकाशित किए हों। ऊपर दिया गया सोर्स इंस्टॉल सीधे इस चेकआउट से बनाता है।

स्कैफोल्डेड नीति और टेस्ट सूट के लिए, h2h init --preset default चलाएँ। पूर्ण वर्कफ़्लो के लिए प्रथम-नीति गाइड देखें।

नीति से प्रमाण तक

Declare a YAML policy, enforce it at the runtime boundary, and record a receipt binding the decision to the resolved policy hash.

क्रिया से पहले जाँच रखें

HushGuard नीति लोड करता है और मूल्यांकन, प्रवर्तन मोड, पुष्टि, रसीद सिंक, और पर्यवेक्षकों को एक साथ लाता है। किसी टूल को डिस्पैच करने से पहले enforce कॉल करें:

import { HushGuard } from '@hushspec/core';

const guard = HushGuard.fromFile('./policy.yaml');

guard.enforce({ type: 'tool_call', target: 'shell_exec' });
// Throws HushSpecDenied under the quickstart policy.

आवश्यक हस्ताक्षर सत्यापन में विफल होने वाली नीति एक अस्वीकृत गार्ड उत्पन्न करती है: प्रत्येक क्रिया __hushspec_policy_unverified__ के साथ अस्वीकृत होती है। विफल हॉट रीलोड अंतिम वैध नीति को लागू बनाए रखता है। अज्ञात फ़ील्ड और अमान्य दस्तावेज़ स्पष्ट रूप से अस्वीकृत होते हैं।

प्रवर्तन सीमा रनटाइम की ज़िम्मेदारी है। HushSpec पोर्टेबल नीति अनुबंध और इसे बनाने के लिए SDK प्रिमिटिव प्रदान करता है। रनटाइम एकीकरण गाइड →

निर्णय के साथ प्रमाण रखें

ऑडिटेड मूल्यांकन एक हल की गई नीति लेता है और एक रसीद लौटाता है जिसमें इसका विहित content_hash, निर्णय, अभिनेता संदर्भ, नियम और डिटेक्शन ट्रेस, और प्रवर्तन निपटान शामिल होता है। क्रिया सामग्री को उसके हैश और बाइट आकार द्वारा दर्शाया जाता है, बिना कच्ची सामग्री एम्बेड किए।

# Inspect the receipt for one evaluated action.
h2h eval policy.yaml --type egress --target api.openai.com --format receipt
टूल डाउनलोड करें