Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aegisagent — AI एजेंटों के लिए रनटाइम सुरक्षा गेटवे: टूल कॉल को क्रिप्टोग्राफ़िक रूप से प्रमाणित करता है, नीतियों को लागू करता है, निष्पादन को सैंडबॉक्स करता है, और छेड़छाड़-रोधी ऑडिट ट्रेल्स लॉग करता है। | Kitploit
उपकरण/GitHubGitHub/huzjie/aegisagent
प्रमाणीकरण और प्राधिकरणरक्षात्मक उपकरणसुरक्षा वर्चुअलाइजेशनरेड टीमिंगAPI सुरक्षाAI सुरक्षाविसंगति का पता लगाना
GitHubhuzjie/aegisagent

aegisagent

AI एजेंटों के लिए रनटाइम सुरक्षा गेटवे: टूल कॉल को क्रिप्टोग्राफ़िक रूप से प्रमाणित करता है, नीतियों को लागू करता है, निष्पादन को सैंडबॉक्स करता है, और छेड़छाड़-रोधी ऑडिट ट्रेल्स लॉग करता है।

रिपॉजिटरी देखें
10 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AegisAgent — AI Agent रनटाइम सुरक्षा गेटवे

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

AI Agent रनटाइम सुरक्षा गेटवे — प्रत्येक टूल कॉल को वास्तविक मॉडल पूर्णता से क्रिप्टोग्राफ़िक रूप से बांधता है, ज़ीरो-ट्रस्ट नीति प्रवर्तन, सैंडबॉक्स आइसोलेशन और मानव अनुमोदन का एकीकरण।


पृष्ठभूमि: AegisAgent की आवश्यकता क्यों है

अगस्त 2026 में, Cloud Security Alliance ने CoreBreak भेद्यता परिवार का खुलासा किया, गंभीर भेद्यताओं की इस श्रृंखला ने AI Agent पारिस्थितिकी तंत्र की सुरक्षा धारणाओं को पूरी तरह से तोड़ दिया:

इसी के साथ, सैंडबॉक्स एस्केप हमले की तकनीकें दिन-प्रतिदिन परिपक्व होती जा रही हैं, Agent के द्वारा बिना किसी प्रतिबंध के टूल कॉल (शेल कमांड, फ़ाइल ऑपरेशन, नेटवर्क अनुरोध) निष्पादित करना उद्यमों में AI Agent की तैनाती की सबसे बड़ी बाधा बन गया है।

AegisAgent ठीक इसी उद्देश्य के लिए बनाया गया है।


मुख्य क्षमताएँ

1. Provenance Attestation (स्रोत प्रमाण)

प्रत्येक टूल कॉल क्रिप्टोग्राफ़िक हस्ताक्षर के माध्यम से उस LLM पूर्णता से बंधी होती है जिसने इसे उत्पन्न किया। इसे जाली नहीं बनाया जा सकता, दोबारा प्रस्तुत नहीं किया जा सकता और न ही संशोधित किया जा सकता है।

2. नीति इंजन (Policy Engine)

घोषणात्मक DSL सुरक्षा नीतियों को परिभाषित करता है: भूमिका, टूल प्रकार, पैरामीटर पैटर्न, कॉल आवृत्ति और डेटा संवेदनशीलता पर आधारित सूक्ष्म-स्तरीय अभिगम नियंत्रण।

3. डिटेक्शन परत (Detection Layer)

प्रॉम्प्ट इंजेक्शन, असामान्य टूल कॉल, विशेषाधिकार वृद्धि के प्रयास और डेटा रिसाव पैटर्न का वास्तविक समय में पता लगाना। सिग्नेचर पैकेजों पर आधारित डिटेक्शन नियम जिन्हें लगातार अद्यतन किया जाता है।

4. सैंडबॉक्स आइसोलेशन (Sandbox Isolation)

बहु-स्तरीय आइसोलेशन नीति: प्रोसेस स्तर → कंटेनर स्तर → gVisor/Firecracker microVM। प्रत्येक टूल कॉल एक पृथक सैंडबॉक्स में निष्पादित होती है।

5. मानव अनुमोदन (HITL Approval)

उच्च-जोखिम वाले ऑपरेशन स्वचालित रूप से मानव अनुमोदन प्रक्रिया को ट्रिगर करते हैं। Slack/Teams/PagerDuty सूचनाएँ समर्थित हैं, समय समाप्त होने पर स्वतः अस्वीकृति।

6. MCP सुरक्षा प्रॉक्सी (MCP Security Proxy)

MCP प्रोटोकॉल में दो-तरफा प्रमाणीकरण, कॉल ऑडिटिंग, परिणाम सत्यापन और दर सीमा जोड़ता है। Anthropic MCP विनिर्देश के अनुकूल।

7. LLM गेटवे (LLM Gateway)

एकीकृत LLM कॉल प्रवेश द्वार, OpenAI / Anthropic / स्थानीय मॉडल का समर्थन करता है, स्वचालित रूप से सुरक्षा हेडर, रूटिंग नीतियाँ और फ़ॉलबैक लॉजिक जोड़ता है।


आर्किटेक्चर अवलोकन

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

त्वरित आरंभ

स्थापना

root@kitploit:~
# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

आरंभीकरण

root@kitploit:~
# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

5-पंक्ति कोड एकीकरण

root@kitploit:~
from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

CVE रक्षा मैपिंग


कमांड-लाइन संदर्भ

root@kitploit:~
aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

परिनियोजन

Docker

root@kitploit:~
docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

root@kitploit:~
docker compose up -d

Kubernetes

root@kitploit:~
kubectl apply -f deploy/k8s/

विस्तृत जानकारी के लिए docs/deployment.md देखें।


प्रोजेक्ट संरचना

root@kitploit:~
aegisagent/
├── aegis/                  # 核心运行时库
│   ├── attestation/        # 来源证明模块
│   ├── policy/             # 策略引擎
│   ├── detect/             # 检测层
│   ├── sandbox/            # 沙箱隔离
│   ├── approval/           # 人工审批
│   ├── mcp/                # MCP 安全代理
│   ├── gateway/            # LLM 网关
│   ├── audit/              # 审计日志
│   ├── redteam/            # 红队测试
│   └── cli/                # 命令行工具
├── docs/                   # 文档
├── examples/               # 示例代码
├── tests/                  # 测试
├── deploy/                 # 部署配置
├── pyproject.toml
├── Dockerfile
├── docker-compose.yaml
└── Makefile

योगदान

योगदान का स्वागत है! विकास प्रक्रिया और कोड मानकों को जानने के लिए कृपया CONTRIBUTING.md पढ़ें।

सुरक्षा भेद्यता मिली? कृपया SECURITY.md में दी गई प्रक्रिया के माध्यम से रिपोर्ट करें, सार्वजनिक Issue में चर्चा न करें।


लाइसेंस

Apache License 2.0 — विवरण के लिए LICENSE देखें।

कॉपीराइट 2026 AegisAgent योगदानकर्ता।


AI Agent युग के लिए सुरक्षा-प्रथम सिद्धांतों के साथ निर्मित।

टूल डाउनलोड करें
CVE आईडीप्रभावित घटकजोखिम विवरण
CVE-2026-18830LLM टूल कॉल श्रृंखलामॉडल पूर्णता परिणामों को मैन-इन-द-मिडिल द्वारा संशोधित किया जा सकता है, टूल कॉल और LLM प्रतिक्रिया के बीच क्रिप्टोग्राफ़िक बाइंडिंग का अभाव है
CVE-2026-18236MCP प्रोटोकॉल परतModel Context Protocol में दो-तरफा प्रमाणीकरण का अभाव है, दुर्भावनापूर्ण MCP सर्वर मनमाने टूल परिणाम इंजेक्ट कर सकते हैं
CVE-2026-64650सैंडबॉक्स रनटाइमकंटेनर सैंडबॉक्स एस्केप भेद्यता, Agent टूल निष्पादन वातावरण आइसोलेशन सीमाओं को भेद सकता है
CVE-2026-64651विशेषाधिकार वृद्धिAgent टूल कॉल के विशेषाधिकार ठीक से पृथक नहीं हैं, एक बिंदु की सेंध पूरे सिस्टम पर कब्ज़ा कर सकती है
CVE-2026-12537नीति बायपासस्ट्रिंग मिलान-आधारित पारंपरिक गार्डरेल को प्रॉम्प्ट इंजेक्शन द्वारा आसानी से बायपास किया जा सकता है
खतराAegisAgent रक्षा तंत्रस्थिति
CVE-2026-18830 (टूल कॉल छेड़छाड़)Provenance Attestation — Ed25519 हस्ताक्षर प्रत्येक कॉल को बांधते हैं✅ रक्षित
CVE-2026-18236 (MCP इंजेक्शन)MCP Security Proxy — दो-तरफा mTLS + परिणाम सत्यापन✅ रक्षित
CVE-2026-64650 (सैंडबॉक्स एस्केप)बहु-स्तरीय आइसोलेशन — gVisor/Firecracker + seccomp✅ रक्षित
CVE-2026-64651 (विशेषाधिकार वृद्धि)Policy Engine — न्यूनतम विशेषाधिकार + गतिशील विशेषाधिकार अवनति✅ रक्षित
CVE-2026-12537 (नीति बायपास)Detection Layer — सिमेंटिक विश्लेषण + व्यवहार बेसलाइन + सिग्नेचर पैकेज हॉट-अपडेट✅ रक्षित