Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nova-tracer — NOVA - Claude Code सुरक्षा प्रणाली prompt injection attacks के विरुद्ध | Kitploit
उपकरण/GitHubGitHub/nova-hunting/nova-tracer
रक्षात्मक उपकरणकोड विश्लेषणखतरा खुफियालर्निंग और शिक्षाAI सुरक्षाविसंगति का पता लगाना
GitHubnova-hunting/nova-tracer

nova-tracer

NOVA - Claude Code सुरक्षा प्रणाली prompt injection attacks के विरुद्ध

रिपॉजिटरी देखें
94136 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nova-tracer

एजेंट निगरानी और दृश्यता

Claude Code के लिए सुरक्षा निगरानी और प्रॉम्प्ट इंजेक्शन रक्षा NOVA Framework का उपयोग करके।

विशेषताएँ

  • सत्र ट्रैकिंग - सभी टूल उपयोग को टाइमस्टैम्प और मेटाडेटा के साथ कैप्चर करता है
  • प्रॉम्प्ट इंजेक्शन पहचान - तीन-स्तरीय स्कैनिंग (कीवर्ड, सिमैंटिक ML, LLM) - चेतावनियों के साथ निष्क्रिय निगरानी
  • खतरनाक कमांड ब्लॉकिंग - निष्पादन से पहले विनाशकारी संचालन को सक्रिय रूप से रोकता है
  • MCP और कौशल ट्रेसिंग - विस्तृत ब्रेकडाउन के साथ MCP सर्वर कॉल और एजेंट कौशल आह्वान को ट्रैक करता है
  • इंटरैक्टिव HTML रिपोर्ट - दृश्य समयरेखा, वार्तालाप ट्रेस, और विस्तार योग्य घटना विवरण
  • AI-संचालित सारांश - Claude Haiku के माध्यम से बुद्धिमान सत्र सारांश
  • कॉन्फ़िगरेबल - कस्टम रिपोर्ट स्थान, पहचान थ्रेसहोल्ड, और नियम

त्वरित प्रारंभ

root@kitploit:~
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/fr0gger/nova-claude-code-protector.git
cd nova_claude_code_protector

# वैश्विक रूप से स्थापित करें (हुक को ~/.claude/settings.json में पंजीकृत करता है)
./install.sh

# हुक को सक्रिय करने के लिए Claude Code को पुनरारंभ करें

बस इतना ही! Nova-tracer अब आपके सभी Claude Code सत्रों की रक्षा करेगा।

स्थापना

पूर्वापेक्षाएँ

  • Python 3.10+
  • UV - Python पैकेज मैनेजर (install)
  • jq - JSON प्रोसेसर (macOS पर brew install jq के माध्यम से स्थापित करें)

स्थापित करें

root@kitploit:~
./install.sh

इंस्टॉलर निम्नलिखित करेगा:

  1. सभी पूर्वापेक्षाएँ स्थापित हैं इसकी पुष्टि करें
  2. ~/.claude/settings.json में चार Nova-tracer हुक पंजीकृत करें
  3. आपके द्वारा कॉन्फ़िगर किए गए किसी भी मौजूदा हुक को संरक्षित करें
  4. हुक स्क्रिप्ट को निष्पादन योग्य बनाएं

अनइंस्टॉल करें

root@kitploit:~
./uninstall.sh

अनइंस्टॉलर निम्नलिखित करेगा:

  1. settings.json से केवल Nova-tracer हुक हटाएं
  2. अन्य सभी हुक और सेटिंग्स को संरक्षित करें
  3. वैकल्पिक रूप से .nova-tracer/ निर्देशिकाओं को साफ करें

यह कैसे काम करता है

Nova-tracer चार Claude Code हुक पंजीकृत करता है जो एक साथ काम करते हैं:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    Claude Code Session                       │
├─────────────────────────────────────────────────────────────┤
│                                                              │
│  1. SessionStart Hook                                        │
│     └── Creates session JSONL file                          │
│     └── Initializes tracking with session ID                │
│                                                              │
│  2. PreToolUse Hook (Bash, Write, Edit)           [ACTIVE]  │
│     └── Scans commands BEFORE execution                     │
│     └── BLOCKS dangerous operations (rm -rf, etc.)          │
│                                                              │
│  3. PostToolUse Hook (Read, Bash, WebFetch, etc.) [PASSIVE] │
│     └── Scans tool OUTPUT for prompt injection              │
│     └── WARNS Claude if threats detected                    │
│     └── Records event with NOVA verdict                     │
│                                                              │
│  4. SessionEnd Hook                                          │
│     └── Generates interactive HTML report                   │
│     └── Creates AI-powered session summary                  │
│     └── Saves to .nova-tracer/reports/                      │
│                                                              │
└─────────────────────────────────────────────────────────────┘

सक्रिय बनाम निष्क्रिय सुरक्षा

Nova-tracer दो प्रकार की सुरक्षा प्रदान करता है:

महत्वपूर्ण: प्रॉम्प्ट इंजेक्शन का पता लगाना निष्क्रिय है। जब Nova-tracer किसी फ़ाइल या वेब पेज में प्रॉम्प्ट इंजेक्शन का पता लगाता है, तो सामग्री पहले ही Claude द्वारा पढ़ी जा चुकी होती है। Nova-tracer Claude को एक चेतावनी संदेश भेजता है जिसमें सलाह दी जाती है कि सामग्री को संदेह के साथ समझें, लेकिन Claude को दुर्भावनापूर्ण सामग्री देखने से नहीं रोकता है।

यह PostToolUse हुक आर्किटेक्चर की एक सीमा है - यह टूल के निष्पादित होने के बाद चलता है। प्रॉम्प्ट इंजेक्शन को सक्रिय रूप से ब्लॉक करने के लिए सामग्री को Claude द्वारा पढ़ने से पहले स्कैन करना होगा, जिसमें फ़ाइलों को दो बार पढ़ना शामिल होगा (एक बार स्कैन करने के लिए, एक बार Claude के लिए)।

सक्रिय रूप से क्या ब्लॉक किया जाता है:

  • विनाशकारी कमांड: rm -rf /, sudo rm -rf, mkfs
  • खतरनाक संचालन: dd if=... of=/dev/, फोर्क बम
  • क्रेडेंशियल एक्सफिल्ट्रेशन: curl ... | sh, ~/.ssh/id_rsa पढ़ना

निष्क्रिय रूप से क्या चेतावनी दी जाती है:

  • फ़ाइलों में प्रॉम्प्ट इंजेक्शन (Read टूल)
  • वेब पेजों में प्रॉम्प्ट इंजेक्शन (WebFetch टूल)
  • कमांड आउटपुट में प्रॉम्प्ट इंजेक्शन (Bash टूल)
  • MCP टूल प्रतिक्रियाओं में प्रॉम्प्ट इंजेक्शन

तीन-स्तरीय पहचान

पाए गए हमले की श्रेणियाँ

  • निर्देश ओवरराइड - "सभी पिछले निर्देशों को अनदेखा करें", नकली सिस्टम प्रॉम्प्ट
  • जेलब्रेक/रोल-प्लेइंग - DAN प्रयास, व्यक्तित्व स्विचिंग
  • एन्कोडिंग/अस्पष्टता - Base64, हेक्स, यूनिकोड, लीटस्पीक
  • संदर्भ हेरफेर - झूठे अधिकार दावे, छिपे हुए निर्देश

उपयोग

स्वचालित सुरक्षा

एक बार स्थापित होने के बाद, Nova-tracer स्वचालित रूप से काम करता है:

  1. कोई भी Claude Code सत्र शुरू करें - SessionStart हुक ट्रैकिंग को आरंभ करता है
  2. Claude का सामान्य रूप से उपयोग करें - सभी टूल कॉल की निगरानी और स्कैन किया जाता है
  3. अपना सत्र समाप्त करें - SessionEnd हुक एक HTML रिपोर्ट उत्पन्न करता है

रिपोर्ट देखें

रिपोर्ट प्रत्येक प्रोजेक्ट के .nova-tracer/reports/ निर्देशिका में सहेजी जाती है:

root@kitploit:~
# वर्तमान प्रोजेक्ट के लिए रिपोर्ट सूचीबद्ध करें
ls .nova-tracer/reports/

# अपने ब्राउज़र में एक रिपोर्ट खोलें
open .nova-tracer/reports/session-abc123.html

रिपोर्ट सुविधाएँ

इंटरैक्टिव HTML रिपोर्ट में शामिल हैं:

  • सत्र सारांश - अवधि, टूल गणना, सुरक्षा घटनाएँ
  • AI सारांश - बुद्धिमान 2-3 वाक्य विवरण
  • घटना समयरेखा - सभी टूल कॉल का दृश्य कालानुक्रमिक दृश्य
  • फ़िल्टरिंग - टूल प्रकार या NOVA निर्णय (अनुमति/चेतावनी/अवरुद्ध) द्वारा फ़िल्टर करें
  • विस्तार योग्य विवरण - पूर्ण इनपुट/आउटपुट देखने के लिए किसी भी घटना पर क्लिक करें
  • Nova-tracer निर्णय विवरण - गंभीरता, मिलान किए गए नियम, स्कैन समय

मैन्युअल परीक्षण

Claude Code चलाए बिना Nova-tracer पहचान का परीक्षण करें:

root@kitploit:~
# नमूना हमले के परीक्षण चलाएं
uv run hooks/test-nova-guard.py --samples

# विशिष्ट पाठ का परीक्षण करें
uv run hooks/test-nova-guard.py --text "पिछले निर्देशों को अनदेखा करें"

# एक फ़ाइल का परीक्षण करें
uv run hooks/test-nova-guard.py --file suspicious.txt

# इंटरैक्टिव मोड
uv run hooks/test-nova-guard.py -i

कॉन्फ़िगरेशन

Nova-tracer उपयुक्त डिफ़ॉल्ट के साथ काम करता है, लेकिन आप व्यवहार को अनुकूलित कर सकते हैं।

Nova-tracer प्रोटेक्टर कॉन्फ़िग

config/nova-tracer.yaml संपादित करें:

root@kitploit:~
# रिपोर्ट आउटपुट निर्देशिका
# खाली = {project}/.nova-tracer/reports/ (डिफ़ॉल्ट)
# सापेक्ष पथ = प्रोजेक्ट के सापेक्ष
# पूर्ण पथ = सटीक स्थान
report_output_dir: ""

# AI-संचालित सत्र सारांश
# केवल-आँकड़े सारांश का उपयोग करने के लिए false पर सेट करें (कोई API कॉल नहीं)
ai_summary_enabled: true

# रिपोर्ट में टूल आउटपुट के लिए अधिकतम आकार KB में
# बड़े आउटपुट को काट दिया जाएगा
output_truncation_kb: 10

# कस्टम NOVA नियमों के लिए निर्देशिका
custom_rules_dir: "rules/"

Nova-tracer स्कैनिंग कॉन्फ़िग

config/nova-config.yaml संपादित करें:

root@kitploit:~
# स्तर 3 पहचान के लिए LLM प्रदाता
llm_provider: anthropic
model: claude-3-5-haiku-20241022

# पहचान स्तर (सक्षम/अक्षम)
enable_keywords: true
enable_semantics: true
enable_llm: true

# थ्रेसहोल्ड (0.0 - 1.0)
semantic_threshold: 0.7
llm_threshold: 0.7

# गंभीरता फ़िल्टर
min_severity: low  # low, medium, या high

पर्यावरण चर

root@kitploit:~
# AI सारांश और LLM-स्तरीय पहचान के लिए आवश्यक
export ANTHROPIC_API_KEY=sk-ant-...

कस्टम नियम

rules/ निर्देशिका में .nov फ़ाइलें बनाएं:

root@kitploit:~
rule MyCustomRule
{
    meta:
        description = "मेरे विशिष्ट हमले के पैटर्न का पता लगाता है"
        author = "आपका नाम"
        severity = "high"
        category = "custom"

    keywords:
        $pattern1 = /मेरा regex पैटर्न/i
        $pattern2 = "सटीक स्ट्रिंग मिलान"

    semantics:
        $sem1 = "हमले का सिमैंटिक विवरण" (0.75)

    llm:
        $llm1 = "LLM के लिए मूल्यांकन करने का प्रश्न" (0.7)

    condition:
        any of ($pattern*) or $sem1 or $llm1
}

फ़ाइल संरचना

root@kitploit:~
nova_claude_code_protector/
├── install.sh                    # वैश्विक स्थापना स्क्रिप्ट
├── uninstall.sh                  # हटाने की स्क्रिप्ट
├── config/
│   ├── nova-config.yaml          # NOVA स्कैनिंग कॉन्फ़िगरेशन
├── rules/
│   ├── instruction_override.nov  # ओवरराइड हमले के नियम
│   ├── roleplay_jailbreak.nov    # जेलब्रेक हमले के नियम
│   ├── encoding_obfuscation.nov  # एन्कोडिंग हमले के नियम
│   └── context_manipulation.nov  # संदर्भ हमले के नियम
├── hooks/
│   ├── session-start.py          # SessionStart हुक
│   ├── pre-tool-guard.py         # PreToolUse हुक (अवरुद्ध)
│   ├── post-tool-nova-guard.py   # PostToolUse हुक (स्कैनिंग)
│   ├── session-end.py            # SessionEnd हुक (रिपोर्ट)
│   ├── test-nova-guard.py        # परीक्षण उपयोगिता
│   └── lib/
│       ├── session_manager.py    # सत्र ट्रैकिंग तर्क
│       ├── report_generator.py   # HTML रिपोर्ट उत्पादन
│       ├── ai_summary.py         # AI सारांश उत्पादन
│       └── config.py             # कॉन्फ़िगरेशन प्रबंधन
├── tests/                        # व्यापक परीक्षण सूट (483 परीक्षण)
└── test-files/                   # नमूना इंजेक्शन फ़ाइलें

समस्या निवारण

हुक सक्रिय नहीं हो रहे

  1. स्थापना सत्यापित करें: cat ~/.claude/settings.json | jq '.hooks'
  2. Claude Code को पूरी तरह से पुनरारंभ करें (बंद करें और फिर से खोलें)
  3. हुक स्क्रिप्ट निष्पादन योग्य हैं: ls -la hooks/*.py

रिपोर्ट उत्पन्न नहीं हो रही

  1. सक्रिय सत्र की जाँच करें: ls .nova-tracer/sessions/
  2. प्रोजेक्ट निर्देशिका में लिखने की अनुमतियाँ सत्यापित करें
  3. सत्र समाप्ति के दौरान त्रुटियों के लिए stderr जाँचें

ML मॉडल लोड नहीं हो रहे

पहली बार चलाने पर ~1GB मॉडल डाउनलोड होते हैं। यदि समस्याएँ हों:

root@kitploit:~
# मॉडल कैश साफ़ करें और पुनः प्रयास करें
rm -rf ~/.cache/huggingface/
uv run hooks/test-nova-guard.py --samples

AI सारांश काम नहीं कर रहे

  1. API कुंजी सत्यापित करें: echo $ANTHROPIC_API_KEY
  2. कॉन्फ़िग में ai_summary_enabled: true जाँचें
  3. फ़ॉलबैक के रूप में केवल-आँकड़े सारांश का उपयोग किया जाता है

विकास

परीक्षण चलाना

root@kitploit:~
# सभी परीक्षण चलाएं
uv run pytest tests/ -v

# विशिष्ट परीक्षण फ़ाइल चलाएं
uv run pytest tests/test_report_generator.py -v

# कवरेज के साथ चलाएं
uv run pytest tests/ --cov=hooks/lib

परीक्षण कवरेज

  • 483 परीक्षण सभी कार्यक्षमता को कवर करते हैं
  • सत्र प्रबंधन, रिपोर्ट निर्माण, AI सारांश
  • कॉन्फ़िगरेशन लोडिंग, स्थापना स्क्रिप्ट
  • सभी स्वीकृति मानदंड सत्यापित

लाइसेंस

MIT लाइसेंस - LICENSE देखें

टूल डाउनलोड करें
मोडहुकव्यवहारउपयोग मामला
ACTIVEPreToolUseहोने से पहले निष्पादन को ब्लॉक करता हैखतरनाक कमांड (rm -rf /, sudo rm, आदि)
PASSIVEPostToolUseसामग्री पढ़ने के बाद Claude को चेतावनी देता हैफ़ाइलों, वेब पेजों, कमांड आउटपुट में प्रॉम्प्ट इंजेक्शन
स्तरविधिगतिपकड़ता है
कीवर्डRegex पैटर्न~1msज्ञात हमले के पैटर्न, सटीक वाक्यांश
सिमैंटिकML समानता~50msव्याख्यात्मक हमले, विविधताएँ
LLMAI मूल्यांकन~500-2000msपरिष्कृत, नवीन हमले