Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nova-tracer — NOVA - Claude Code सुरक्षा प्रणाली prompt injection attacks के विरुद्ध | Kitploit
उपकरण/GitHubGitHub/nova-hunting/nova-tracer
रक्षात्मक उपकरणकोड विश्लेषणखतरा खुफियालर्निंग और शिक्षाAI सुरक्षाविसंगति का पता लगाना
GitHubnova-hunting/nova-tracer

nova-tracer

NOVA - Claude Code सुरक्षा प्रणाली prompt injection attacks के विरुद्ध

रिपॉजिटरी देखें
9413277 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nova-tracer

एजेंट निगरानी और दृश्यता

Claude Code के लिए सुरक्षा निगरानी और प्रॉम्प्ट इंजेक्शन रक्षा NOVA Framework का उपयोग करके।

विशेषताएँ

  • सत्र ट्रैकिंग - सभी टूल उपयोग को टाइमस्टैम्प और मेटाडेटा के साथ कैप्चर करता है
  • प्रॉम्प्ट इंजेक्शन पहचान - तीन-स्तरीय स्कैनिंग (कीवर्ड, सिमैंटिक ML, LLM) - चेतावनियों के साथ निष्क्रिय निगरानी
  • खतरनाक कमांड ब्लॉकिंग - निष्पादन से पहले विनाशकारी संचालन को सक्रिय रूप से रोकता है
  • MCP और कौशल ट्रेसिंग - विस्तृत ब्रेकडाउन के साथ MCP सर्वर कॉल और एजेंट कौशल आह्वान को ट्रैक करता है
  • इंटरैक्टिव HTML रिपोर्ट - दृश्य समयरेखा, वार्तालाप ट्रेस, और विस्तार योग्य घटना विवरण
  • AI-संचालित सारांश - Claude Haiku के माध्यम से बुद्धिमान सत्र सारांश
  • कॉन्फ़िगरेबल - कस्टम रिपोर्ट स्थान, पहचान थ्रेसहोल्ड, और नियम

त्वरित प्रारंभ

# रिपॉजिटरी को क्लोन करें
git clone https://github.com/fr0gger/nova-claude-code-protector.git
cd nova_claude_code_protector

# वैश्विक रूप से स्थापित करें (हुक को ~/.claude/settings.json में पंजीकृत करता है)
./install.sh

# हुक को सक्रिय करने के लिए Claude Code को पुनरारंभ करें

बस इतना ही! Nova-tracer अब आपके सभी Claude Code सत्रों की रक्षा करेगा।

स्थापना

पूर्वापेक्षाएँ

  • Python 3.10+
  • UV - Python पैकेज मैनेजर (install)
  • jq - JSON प्रोसेसर (macOS पर brew install jq के माध्यम से स्थापित करें)

स्थापित करें

./install.sh

इंस्टॉलर निम्नलिखित करेगा:

  1. सभी पूर्वापेक्षाएँ स्थापित हैं इसकी पुष्टि करें
  2. ~/.claude/settings.json में चार Nova-tracer हुक पंजीकृत करें
  3. आपके द्वारा कॉन्फ़िगर किए गए किसी भी मौजूदा हुक को संरक्षित करें
  4. हुक स्क्रिप्ट को निष्पादन योग्य बनाएं

अनइंस्टॉल करें

./uninstall.sh

अनइंस्टॉलर निम्नलिखित करेगा:

  1. settings.json से केवल Nova-tracer हुक हटाएं
  2. अन्य सभी हुक और सेटिंग्स को संरक्षित करें
  3. वैकल्पिक रूप से .nova-tracer/ निर्देशिकाओं को साफ करें

यह कैसे काम करता है

Nova-tracer चार Claude Code हुक पंजीकृत करता है जो एक साथ काम करते हैं:

┌─────────────────────────────────────────────────────────────┐
│                    Claude Code Session                       │
├─────────────────────────────────────────────────────────────┤
│                                                              │
│  1. SessionStart Hook                                        │
│     └── Creates session JSONL file                          │
│     └── Initializes tracking with session ID                │
│                                                              │
│  2. PreToolUse Hook (Bash, Write, Edit)           [ACTIVE]  │
│     └── Scans commands BEFORE execution                     │
│     └── BLOCKS dangerous operations (rm -rf, etc.)          │
│                                                              │
│  3. PostToolUse Hook (Read, Bash, WebFetch, etc.) [PASSIVE] │
│     └── Scans tool OUTPUT for prompt injection              │
│     └── WARNS Claude if threats detected                    │
│     └── Records event with NOVA verdict                     │
│                                                              │
│  4. SessionEnd Hook                                          │
│     └── Generates interactive HTML report                   │
│     └── Creates AI-powered session summary                  │
│     └── Saves to .nova-tracer/reports/                      │
│                                                              │
└─────────────────────────────────────────────────────────────┘

सक्रिय बनाम निष्क्रिय सुरक्षा

Nova-tracer दो प्रकार की सुरक्षा प्रदान करता है:

मोडहुकव्यवहारउपयोग मामला
ACTIVEPreToolUseहोने से पहले निष्पादन को ब्लॉक करता हैखतरनाक कमांड (rm -rf /, sudo rm, आदि)
PASSIVEPostToolUseसामग्री पढ़ने के बाद Claude को चेतावनी देता हैफ़ाइलों, वेब पेजों, कमांड आउटपुट में प्रॉम्प्ट इंजेक्शन

महत्वपूर्ण: प्रॉम्प्ट इंजेक्शन का पता लगाना निष्क्रिय है। जब Nova-tracer किसी फ़ाइल या वेब पेज में प्रॉम्प्ट इंजेक्शन का पता लगाता है, तो सामग्री पहले ही Claude द्वारा पढ़ी जा चुकी होती है। Nova-tracer Claude को एक चेतावनी संदेश भेजता है जिसमें सलाह दी जाती है कि सामग्री को संदेह के साथ समझें, लेकिन Claude को दुर्भावनापूर्ण सामग्री देखने से नहीं रोकता है।

यह PostToolUse हुक आर्किटेक्चर की एक सीमा है - यह टूल के निष्पादित होने के बाद चलता है। प्रॉम्प्ट इंजेक्शन को सक्रिय रूप से ब्लॉक करने के लिए सामग्री को Claude द्वारा पढ़ने से पहले स्कैन करना होगा, जिसमें फ़ाइलों को दो बार पढ़ना शामिल होगा (एक बार स्कैन करने के लिए, एक बार Claude के लिए)।

सक्रिय रूप से क्या ब्लॉक किया जाता है:

  • विनाशकारी कमांड: rm -rf /, sudo rm -rf, mkfs
  • खतरनाक संचालन: dd if=... of=/dev/, फोर्क बम
  • क्रेडेंशियल एक्सफिल्ट्रेशन: curl ... | sh, ~/.ssh/id_rsa पढ़ना

निष्क्रिय रूप से क्या चेतावनी दी जाती है:

  • फ़ाइलों में प्रॉम्प्ट इंजेक्शन (Read टूल)
  • वेब पेजों में प्रॉम्प्ट इंजेक्शन (WebFetch टूल)
  • कमांड आउटपुट में प्रॉम्प्ट इंजेक्शन (Bash टूल)
  • MCP टूल प्रतिक्रियाओं में प्रॉम्प्ट इंजेक्शन

तीन-स्तरीय पहचान

स्तरविधिगतिपकड़ता है
कीवर्डRegex पैटर्न~1msज्ञात हमले के पैटर्न, सटीक वाक्यांश
सिमैंटिकML समानता~50msव्याख्यात्मक हमले, विविधताएँ
LLMAI मूल्यांकन~500-2000msपरिष्कृत, नवीन हमले

पाए गए हमले की श्रेणियाँ

  • निर्देश ओवरराइड - "सभी पिछले निर्देशों को अनदेखा करें", नकली सिस्टम प्रॉम्प्ट
  • जेलब्रेक/रोल-प्लेइंग - DAN प्रयास, व्यक्तित्व स्विचिंग
  • एन्कोडिंग/अस्पष्टता - Base64, हेक्स, यूनिकोड, लीटस्पीक
  • संदर्भ हेरफेर - झूठे अधिकार दावे, छिपे हुए निर्देश

उपयोग

स्वचालित सुरक्षा

एक बार स्थापित होने के बाद, Nova-tracer स्वचालित रूप से काम करता है:

  1. कोई भी Claude Code सत्र शुरू करें - SessionStart हुक ट्रैकिंग को आरंभ करता है
  2. Claude का सामान्य रूप से उपयोग करें - सभी टूल कॉल की निगरानी और स्कैन किया जाता है
  3. अपना सत्र समाप्त करें - SessionEnd हुक एक HTML रिपोर्ट उत्पन्न करता है

रिपोर्ट देखें

रिपोर्ट प्रत्येक प्रोजेक्ट के .nova-tracer/reports/ निर्देशिका में सहेजी जाती है:

# वर्तमान प्रोजेक्ट के लिए रिपोर्ट सूचीबद्ध करें
ls .nova-tracer/reports/

# अपने ब्राउज़र में एक रिपोर्ट खोलें
open .nova-tracer/reports/session-abc123.html

रिपोर्ट सुविधाएँ

इंटरैक्टिव HTML रिपोर्ट में शामिल हैं:

  • सत्र सारांश - अवधि, टूल गणना, सुरक्षा घटनाएँ
  • AI सारांश - बुद्धिमान 2-3 वाक्य विवरण
  • घटना समयरेखा - सभी टूल कॉल का दृश्य कालानुक्रमिक दृश्य
  • फ़िल्टरिंग - टूल प्रकार या NOVA निर्णय (अनुमति/चेतावनी/अवरुद्ध) द्वारा फ़िल्टर करें
  • विस्तार योग्य विवरण - पूर्ण इनपुट/आउटपुट देखने के लिए किसी भी घटना पर क्लिक करें
  • Nova-tracer निर्णय विवरण - गंभीरता, मिलान किए गए नियम, स्कैन समय

मैन्युअल परीक्षण

Claude Code चलाए बिना Nova-tracer पहचान का परीक्षण करें:

# नमूना हमले के परीक्षण चलाएं
uv run hooks/test-nova-guard.py --samples

# विशिष्ट पाठ का परीक्षण करें
uv run hooks/test-nova-guard.py --text "पिछले निर्देशों को अनदेखा करें"

# एक फ़ाइल का परीक्षण करें
uv run hooks/test-nova-guard.py --file suspicious.txt

# इंटरैक्टिव मोड
uv run hooks/test-nova-guard.py -i

कॉन्फ़िगरेशन

Nova-tracer उपयुक्त डिफ़ॉल्ट के साथ काम करता है, लेकिन आप व्यवहार को अनुकूलित कर सकते हैं।

Nova-tracer प्रोटेक्टर कॉन्फ़िग

config/nova-tracer.yaml संपादित करें:

# रिपोर्ट आउटपुट निर्देशिका
# खाली = {project}/.nova-tracer/reports/ (डिफ़ॉल्ट)
# सापेक्ष पथ = प्रोजेक्ट के सापेक्ष
# पूर्ण पथ = सटीक स्थान
report_output_dir: ""

# AI-संचालित सत्र सारांश
# केवल-आँकड़े सारांश का उपयोग करने के लिए false पर सेट करें (कोई API कॉल नहीं)
ai_summary_enabled: true

# रिपोर्ट में टूल आउटपुट के लिए अधिकतम आकार KB में
# बड़े आउटपुट को काट दिया जाएगा
output_truncation_kb: 10

# कस्टम NOVA नियमों के लिए निर्देशिका
custom_rules_dir: "rules/"

Nova-tracer स्कैनिंग कॉन्फ़िग

config/nova-config.yaml संपादित करें:

टूल डाउनलोड करें