Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ephemora-cell — क्षमता-आधारित WASM रनटाइम जो अविश्वसनीय AI-जनित कोड को लागू CPU, मेमोरी, समय, I/O, और फाइलसिस्टम सीमाओं के साथ निष्पादित करने के लिए है। यह सब-मिलीसेकंड वार्म निष्पादन, हस्ताक्षरित निष्पादन रिकॉर्ड, और एकीकरण के लिए एक MCP सर्वर प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/michaels1011/ephemora-cell
कंटेनर सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)सुरक्षा वर्चुअलाइजेशनक्लाउड सुरक्षाDevSecOpsAPI सुरक्षाAI सुरक्षा
GitHubmichaels1011/ephemora-cell

ephemora-cell

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

क्षमता-आधारित WASM रनटाइम जो अविश्वसनीय AI-जनित कोड को लागू CPU, मेमोरी, समय, I/O, और फाइलसिस्टम सीमाओं के साथ निष्पादित करने के लिए है। यह सब-मिलीसेकंड वार्म निष्पादन, हस्ताक्षरित निष्पादन रिकॉर्ड, और एकीकरण के लिए एक MCP सर्वर प्रदान करता है।

रिपॉजिटरी देखेंवेबसाइट
1112 दिन पहलेअभी तक समीक्षित नहीं

एपीमोरा सेल

अविश्वसनीय AI-जनित कोड के लिए निष्पादन परत।

स्पष्ट CPU, मेमोरी, समय, I/O, और फाइलसिस्टम सीमाओं के साथ तेज़, क्षमता-आधारित WASM निष्पादन — हस्ताक्षरित निष्पादन रिकॉर्ड के साथ उप-मिलीसेकंड वार्म निष्पादन।

AI एजेंट, MCP टूल, प्लगइन, कोड इंटरप्रेटर, और अन्य अविश्वसनीय वर्कलोड के लिए निर्मित।

PyPI Python 3.10+ License Status

AI एजेंट → एपीमोरा सेल प्रवर्तन स्टैक → सीमित परिणाम

समस्या

AI एजेंटों को तेजी से कोड लिखने और निष्पादित करने, टूल कॉल करने, और प्लगइन चलाने की आवश्यकता होती है। यह प्रश्न तय करता है कि क्या वह सुरक्षित है:

आप किसी एजेंट को अविश्वसनीय कोड निष्पादित करने कैसे देते हैं बिना उस कोड को आपके होस्ट, आपके क्रेडेंशियल, आपके नेटवर्क, या असीमित कंप्यूट तक पहुंच दिए?

root@kitploit:~
AI एजेंट ──▶ टूल / MCP ──▶ एपीमोरा सेल ──▶ WASM ──▶ सीमित परिणाम

एपीमोरा सेल एक छोटा, क्षमता-आधारित WASM निष्पादन रनटाइम है जो ठीक उसी काम के लिए है: एक निष्पादन प्रिमिटिव — एजेंट फ्रेमवर्क नहीं — जो आपके मौजूदा एजेंट स्टैक, MCP सर्वर, प्लगइन सिस्टम, या एप्लिकेशन के नीचे बैठता है।

त्वरित प्रारंभ

root@kitploit:~
pip install ephemora-cell

# अपना पहला अलग-थलग मॉड्यूल चलाएं (रिपो का उदाहरण लें, या कोई भी .wasm लाएं):
git clone https://github.com/MichaelS1011/ephemora-cell.git
ephemora-cell run ephemora-cell/examples/hello.wasm
root@kitploit:~
एपीमोरा सेल से नमस्ते!
root@kitploit:~
from ephemora_cell import run_wasm

result = run_wasm("my_module.wasm")
print(result.stdout)          # कैप्चर किया गया आउटपुट (10 KB सीमा)
print(result.status.name)     # SUCCESS
print(result.elapsed_ms)      # वॉल समय
print(result.fuel_consumed)   # वास्तव में उपयोग की गई कंप्यूट

एपीमोरा सेल डेमो — इंस्टॉल, रन, JSON रिपोर्ट, हमला अवरुद्ध

वास्तविक CLI सत्र: इंस्टॉल, पहला रन, सुरक्षा आधार रेखा के साथ मशीन-पठनीय --json रिपोर्ट, और एक हमला मॉड्यूल (exploit.wasm) WASI इम्पोर्ट परत पर अवरुद्ध। हर फ्रेम सत्यापित करें: कमांड क्लोन से दिखाए अनुसार चलते हैं।

वही हमला, अलग सीमा — स्टॉक Docker कंटेनर में 8 हमला प्रिमिटिव अनुमत, सभी 8 एपीमोरा सेल द्वारा अवरुद्ध

वही आठ हमला प्रिमिटिव, एक रन में लाइव मापा गया (2026-09-02): एक स्टॉक python:3.12-slim कंटेनर हर एक को गुजरने देता है (0/8 अवरुद्ध), एपीमोरा सेल सीमा सभी आठ को अवरुद्ध करती है (8/8)। दोनों कॉलम पुनरुत्पादित करें:

root@kitploit:~
python3 assets/demo_attack_probe.py    # बायां कॉलम  -> 0/8 अवरुद्ध (स्टॉक Docker)
python  benchmarks/verify_8_vectors.py # दायां कॉलम -> 8/8 अवरुद्ध (एपीमोरा सेल)

यह क्यों मायने रखता है

एजेंट-जनित कोड एप्लिकेशन कोड से अलग है: यह बगी, कंप्यूटेशनल रूप से असीमित, अप्रत्याशित रूप से महंगा — या शत्रुतापूर्ण हो सकता है। रनटाइम को सीमाओं को लागू करना चाहिए, दस्तावेजित नहीं करना चाहिए। हर सेल रन करता है:

  • लागू, वादा नहीं — ईंधन मीटरिंग (CPU), मेमोरी कैप, युग-आधारित वॉल-क्लॉक टाइमआउट, आउटपुट कैप और I/O बजट प्रति निष्पादन लागू होते हैं; प्रभावी मुद्रा एक हस्ताक्षरित निष्पादन रिकॉर्ड में प्रमाणित होती है।
  • मापा अलगाव लाभ — हमले वेक्टरों में से जो स्टॉक Docker कंटेनर के खिलाफ सफल होते हैं (शेल, फोर्क, सॉकेट, होस्ट फाइलसिस्टम, सिमलिंक एस्केप, …), सभी 8 यहां अवरुद्ध हैं (लाइव-सत्यापित, रिपो में स्क्रिप्ट)।
  • उप-मिलीसेकंड वार्म निष्पादन — 0.16 ms गेस्ट / 0.46 ms एंड-टू-एंड (पूल्ड, मापा गया) हर कॉल को सैंडबॉक्स करना असाधारण के बजाय किफायती बनाता है।

क्या लागू किया गया है

हर निष्पादन स्पष्ट सीमाओं के तहत चलता है — कोई ऑप्ट-इन सुरक्षा नहीं:

अतिरिक्त नियंत्रण: I/O बजट (io_cpu_seconds=2.0 / io_budget_bytes=64 MiB — होस्ट कार्य के लिए दीवारें, केवल गेस्ट कंप्यूट नहीं), द्वि-ABI (WASI Preview1 + WASI 0.2 घटक, ऑप्ट-इन), memory64 ऑप्ट-इन, GC-हीप घोषित कैप (सुरक्षा आधार रेखा में दर्ज; ईंधन प्रभावी सीमा बनी रहती है), नामित स्थिति (64 प्रविष्टियाँ · 256 KiB · 1 MiB प्रति सत्र), और एक एग्रेस साइडकार संदर्भ मध्यस्थ (अनुमतिसूची-सत्यापित होस्ट-पक्ष API कॉल — docs/egress_patterns.md)।

सुरक्षा

गेस्ट को केवल वे क्षमताएं प्राप्त होती हैं जो स्पष्ट रूप से उपलब्ध कराई गई हैं। आठ हमला वर्गों का लाइव सत्यापन (benchmarks/verify_8_vectors.py):

परिणाम: 8/8 हमला वेक्टर अवरुद्ध (लाइव-सत्यापित); Docker आधार रेखाएं प्रति रन लाइव मापी जाती हैं — कभी हार्डकोडेड नहीं।

यह एक निष्पादन सीमा है, यह दावा नहीं कि गेस्ट सॉफ्टवेयर भरोसेमंद है। सेल यह मूल्यांकन नहीं करता कि कोई मॉड्यूल दुर्भावनापूर्ण या सही है — एक गेस्ट अभी भी उसे दिए गए बजट के भीतर दुर्व्यवहार कर सकता है। निष्पादन पथ भौतिक रूप से भिन्न होते हैं: डिफ़ॉल्ट गेस्ट को आपकी प्रक्रिया के अंदर चलाता है; run_isolated() OS-स्तरीय दीवारें जोड़ता है (rlimits, डिस्क कोटा, I/O CPU वॉचडॉग, हार्ड किल)।

पूर्ण विवरण: SECURITY.md (नीति, निष्पादन-पथ नियंत्रण मैट्रिक्स, ज्ञात सीमाएं) · docs/threat-model.md (प्रतिद्वंद्वी मॉडल, विश्वास सीमाएं, अवशिष्ट जोखिम) · docs/security_posture.md (arXiv 2509.11242 मूल्यांकन, ईंधन सीमा, संबंधित शोध)।

प्रदर्शन

कंटेनर-स्टार्टअप लागत चुकाए बिना हर निष्पादन को सैंडबॉक्स करें।

लाइव कोल्ड-स्टार्ट तुलना (2026-08-30, वही Mac): docker run python:3.12-slim 171 ms बनाम सेल 0.40 ms = 427× — यह इस बेंचमार्क वर्कलोड के लिए कंटेनर-कोल्ड-स्टार्ट बनाम इनवोक्ड-WASM तुलना है, सामान्य दावा नहीं कि WASM हमेशा Docker से तेज़ है।

पुनरुत्पादित करें: python benchmarks/pool_vs_budget.py · python benchmarks/competitive_benchmark.py (कच्चे परिणाम measured:true के साथ benchmarks/results/ के अंतर्गत प्रतिबद्ध)। एजेंटिक वर्कलोड और अधिक: docs/performance.md।

कोई भी भाषा जो WASM में संकलित होती है

सेल .wasm निष्पादित करता है — यह स्रोत भाषा नहीं जानता। मापा घर्षण मैट्रिक्स से कार्रवाई योग्य त्रुटि संकेतों के साथ एक-कमांड बिल्ड:

root@kitploit:~
ephemora-cell build tool.rs     # → tool.wasm → इसे चलाएं

सभी पांच संकलित-भाषा गेट हर पुश पर सत्यापित होते हैं (.github/workflows/ci.yml)। प्लेटफ़ॉर्म: macOS (Apple M5) ✅ · Ubuntu 24.04 ✅ · DGX Spark GB10 ✅

उपयोग के मामले

AI-जनित कोड — स्पष्ट सीमाओं के साथ एजेंट-निर्मित टूल चलाएं:

root@kitploit:~
result = run_wasm(
    "llm_generated.wasm",
    max_fuel=200_000,
    timeout_seconds=5,
    allow_dirs=("/input", "/output")
)

प्लगइन सिस्टम — उपयोगकर्ता-अपलोड किए गए प्लगइन को बिना अप्रतिबंधित होस्ट पहुंच दिए स्वीकार करें:

root@kitploit:~
config = WASIConfig(allow_dirs=("/data",), max_fuel=500_000)
result = WASISandbox(config=config).run("user_plugin.wasm")

दस्तावेजित भी: सर्वरलेस/एज वर्कलोड, एयर-गैप्ड सत्यापन, WASI 0.2 घटक, FastAPI एकीकरण — docs/recipes.md। एजेंट-फ्रेमवर्क एकीकरण परीक्षण (LangGraph, CrewAI, AutoGen, OpenAI Agents SDK, Semantic Kernel, Hermes, NemoClaw) integration/ में रहते हैं।

MCP सर्वर

एपीमोरा सेल एक निर्भरता-मुक्त MCP stdio सर्वर भेजता है जिसके टूल सेल के अंदर निष्पादित WASM मॉड्यूल हैं — निर्धारण, ईंधन मीटरिंग, आउटपुट कैप, कोई नेटवर्क नहीं, SEP-2787-तैयार हस्ताक्षरित निष्पादन रिकॉर्ड:

root@kitploit:~
pip install ephemora-cell
ephemora-cell-mcp          # बंडल किया गया echo टूल शामिल; अपना पंजीकृत करें: --tools-dir ./tools

देखें docs/mcp.md और docs/comparison-mcp-servers.md।

वास्तुकला

root@kitploit:~
flowchart TB
    guest["गेस्ट WASM मॉड्यूल<br/>(अलग-थलग)"]
    subgraph sandbox["WASI सैंडबॉक्स — क्षमता-आधारित अलगाव"]
        fuel["ईंधन मीटर<br/>~13 ईंधन/पुनरावृत्ति"]
        mem["मेमोरी सीमा<br/>128 MB अधिकतम"]
        timeout["टाइमआउट गार्ड<br/>युग व्यवधान"]
        syscalls["WASI Preview1 — क्षमता-आधारित,<br/>केवल प्रीओपन निर्देशिकाएं<br/>fd_read · fd_write · path_open · clock_time_get<br/>proc_exit · environ_get · random_get"]
    end
    blocked["डिज़ाइन द्वारा अवरुद्ध:<br/>exec · fork · socket · /dev · /proc · /sys · threads"]

    guest --> syscalls
    fuel -.-> sandbox
    mem -.-> sandbox
    timeout -.-> sandbox
    sandbox -.-> blocked

प्राथमिक API जानबूझकर सरल है: execute(wasm) → result। हर निष्पादन संरचित, ऑडिट-योग्य जानकारी लौटाता है:

root@kitploit:~
result.status        # SUCCESS | ERROR | TIMEOUT | FUEL_EXHAUSTED | MEMORY_EXCEEDED
result.exit_code
result.stdout        # 10 KB सीमा
result.stderr
result.elapsed_ms
result.fuel_consumed

यह निष्पादन को ऑडिटिंग, नीति प्रवर्तन, और संसाधन लेखांकन के लिए उपयुक्त बनाता है — केवल कोड चलाने के लिए नहीं। पूर्ण CLI (run, --json security_baseline के साथ, inspect, benchmark, build, प्रोफाइल incl. --profile analytical) CLI दस्तावेज़ और ephemora-cell --help में।

सेल क्या है — और क्या नहीं है

सेल है: एक WASM निष्पादन प्रिमिटिव · एक क्षमता-आधारित अलगाव परत · एक संसाधन-सीमित रनटाइम · एक एम्बेडेबल Python लाइब्रेरी · एक CLI · एक MCP निष्पादन परत।

सेल नहीं है: एक एजेंट फ्रेमवर्क · एक LLM · एक कोड-जनरेशन सिस्टम · एक मैलवेयर डिटेक्टर · एक पूर्ण VM · हर कंटेनर वर्कलोड के लिए प्रतिस्थापन।

लक्ष्य संकीर्ण है: अविश्वसनीय निष्पादन को इतना सस्ता और इतना नियंत्रित बनाना कि एक एप्लिकेशन इसे डिफ़ॉल्ट रूप से सुरक्षित रूप से कर सके।

परीक्षण और सत्यापन

379 परीक्षण · 85% स्टेटमेंट कवरेज (सेल + MCP, गेट 80%) · 8/8 हमला वेक्टर अवरुद्ध · हर पुश पर CI-लागू (परीक्षण, कवरेज, pip-audit, SBOM, bandit) — देखें .github/workflows/ci.yml।

दस्तावेज़ीकरण

SECURITY.md — सुरक्षा नीति और नियंत्रण · docs/threat-model.md — विश्वास सीमाएं · docs/security_posture.md — हमला-सतह सत्यापन · docs/performance.md — बेंचमार्क · docs/mcp.md — MCP सर्वर · docs/recipes.md — उपयोग पैटर्न · docs/languages.md — भाषा समर्थन · CHANGELOG.md — परिवर्तन

एपीमोरा के बारे में

एपीमोरा सेल ओपन-सोर्स अलगाव परत है (Apache 2.0, स्टैंडअलोन — कोई एपीमोरा निर्भरता नहीं)। एपीमोरा एंटरप्राइज़ संस्करण उत्पादन और विनियमित परिनियोजन के लिए सेल के अलगाव पर निर्माण करता है। सेल अलगाव के लिए पूर्ण है; एंटरप्राइज़ संस्करण संचालन के लिए पूर्ण है — देखें docs/enterprise.md जब वह बातचीत करने लायक हो।

लाइसेंस

Apache 2.0 — देखें LICENSE।


एक एजेंट क्रिया। एक सीमित निष्पादन। एक नियंत्रित परिणाम।

माइकल सोप्पा द्वारा निर्मित।

टूल डाउनलोड करें
संसाधनडिफ़ॉल्ट
WASM मेमोरी128 MB (Store.set_limits)
ईंधन / CPU बजट1,000,000 (~13 ईंधन/पुनरावृत्ति, R² = 1.000)
वॉल-क्लॉक टाइमआउट30 s (युग व्यवधान)
कैप्चर किया गया stdout/stderr10 KB
नेटवर्कअक्षम — WASI में कोई सॉकेट API नहीं
होस्ट फाइलसिस्टमडिफ़ॉल्ट रूप से अस्वीकृत; 14 खतरनाक निर्देशिकाएं अवरुद्ध (/dev, /proc, /sys, …)
प्रोसेस exec / forkWASI में अनुपलब्ध
थ्रेडिंगअक्षम (wasm_threads=False)
हमला वर्गDockerएपीमोरा सेल
शेल (os.system) / फोर्क / नेटवर्क सॉकेटअनुमतअवरुद्ध — API WASI में मौजूद नहीं हैं
fsync (os.fsync)अनुमतअवरुद्ध — इम्पोर्ट-स्तरीय अस्वीकृति
होस्ट फाइलसिस्टम (/etc/passwd)अनुमतअवरुद्ध — प्रीओपन डिफ़ॉल्ट-अस्वीकृति
सिमलिंक एस्केपअनुमतअवरुद्ध — खतरनाक निर्देशिका फ़िल्टर
मल्टी-थ्रेडिंगअनुमतअवरुद्ध — wasm_threads=False
पर्यावरण पहुंचअनुमतअवरुद्ध — allow_env के माध्यम से नियंत्रित
परिदृश्य (n=1000, hello.wasm, Mac M5, wasmtime 47.0.1)वॉल माध्यिकावॉल p95गेस्ट माध्यिका
पूल्ड इंजन (io_budget_bytes=None, विश्वसनीय रन)0.46 ms0.60 ms0.16 ms
डिफ़ॉल्ट पथ (io_budget_bytes=64 MiB, प्रति-रन इंजन)0.92 ms1.26 ms0.60 ms
भाषाकंपाइलरसत्यापित
Rustcargo build --target wasm32-wasip1✅ संकलित + निष्पादित (CI)
GoGOOS=wasip1 GOARCH=wasm go build✅ संकलित + निष्पादित (CI)
Cwasi-sdk clang --target=wasm32-wasip1✅ संकलित + निष्पादित (CI)
AssemblyScriptasc --runtime stub✅ संकलित + निष्पादित (CI)
Zigzig build-exe -target wasm32-wasi✅ संकलित + निष्पादित (CI)
Python—मार्गदर्शन: wasi-python इंटरप्रेटर पर चलाएं (कोई AOT मौजूद नहीं)