Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
runeward — AI एजेंटों के लिए शासित निष्पादन सेल। | Kitploit
उपकरण/GitHubGitHub/runewardd/runeward
प्रमाणीकरण और प्राधिकरणरक्षात्मक उपकरणकंटेनर सुरक्षास्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsपहचान और एक्सेस प्रबंधन (IAM)AI सुरक्षालॉग विश्लेषण
GitHubrunewardd/runeward
1104 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

runeward

AI एजेंटों के लिए शासित निष्पादन सेल।

रिपॉजिटरी देखेंवेबसाइट

runeward — एजेंट गवर्नेंस हार्नेस

AI एजेंट्स के लिए ओपन-सोर्स गवर्नेंस हार्नेस।

License: Apache-2.0 CI Go 1.26.6 Release

किसी भी AI एजेंट के चारों ओर लागू करने योग्य नीति, मानवीय अनुमोदन, पृथक निष्पादन, बजट, और हस्ताक्षरित साक्ष्य रखें। Runeward किसी मौजूदा एजेंट या मल्टी-एजेंट फ्रेमवर्क के साथ काम करता है, बजाय इसके कि नए मॉडल या ऑर्केस्ट्रेशन स्टैक की आवश्यकता हो।

एक एजेंट क्रिया नीति और वैकल्पिक मानवीय अनुमोदन से होकर एक पृथक सैंडबॉक्स और हस्ताक्षरित ऑडिट ट्रेल में प्रवाहित होती है

एक ही कमांड में इसे सिद्ध करें

पूर्वापेक्षाएँ: एक चालू Docker/Podman इंजन और runeward बाइनरी।

root@kitploit:~
runeward quickstart

यह कमांड .runeward/quickstart.toml बनाता है, नीति, रनटाइम, इमेज, और स्टेट पाथ की जाँच करता है, एक अनुमत कमांड चलाता है, सिद्ध करता है कि एक विनाशकारी कमांड निष्पादन से पहले अस्वीकार कर दिया जाता है, और हस्ताक्षरित ऑडिट ट्रेल को सत्यापित करता है। यह किसी मौजूदा नीति को कभी अधिलेखित नहीं करता जब तक --force पास न किया जाए।

doctor और डैशबोर्ड तैयारी आवश्यक सीक्रेट स्रोतों को भी हल करते हैं। एक Charter जो किसी अनसेट env:// मान का संदर्भ देता है, उसे लॉन्च-तैयार के रूप में प्रस्तुत नहीं किया जाता।

root@kitploit:~
runeward doctor quickstart                     # सेटअप समस्याओं को सुरक्षित रूप से समझाएँ
runeward --config-dir .runeward serve          # डैशबोर्ड + शासित REST API
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # स्वतंत्र नीति/ऑडिट सत्यापन

Runeward क्या जोड़ता है

प्रत्येक शासित क्रिया एक ही पथ का अनुसरण करती है:

root@kitploit:~
agent request → policy → human approval when required → limits → sandbox → signed audit event

नामकरण

दस्तावेज़ीकरण और UI पहले परिचित शब्दों का उपयोग करते हैं। मौजूदा API पथ और फ़ाइल फ़ील्ड संगतता के लिए मूल थीम्ड नाम बनाए रखते हैं।

पूरा नामकरण और लेखन परंपरा देखें।

इंस्टॉल

वह पैकेज चुनें जो इस बात से मेल खाता है कि आप Runeward का उपयोग कैसे करते हैं:

सामान्य लोकल उपयोग के लिए, Homebrew के साथ CLI इंस्टॉल करें। एजेंट एकीकरण के लिए, उसकी भाषा के लिए SDK भी इंस्टॉल करें। pip और npm पैकेज एक चालू Runeward API से जुड़ते हैं; वे CLI/रनटाइम का स्थान नहीं लेते।

Homebrew — CLI

लोकल सैंडबॉक्स के लिए एक चालू Docker, OrbStack, या Podman इंजन आवश्यक है।

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

Python 3.9 या नए की आवश्यकता है। बेस क्लाइंट में कोई तृतीय-पक्ष रनटाइम निर्भरता नहीं है।

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

Node.js 18 या नए की आवश्यकता है।

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK, और LangChain.js इंस्टॉलेशन विकल्पों के लिए Adapters देखें।

अन्य CLI इंस्टॉलेशन विकल्प

हस्ताक्षरित macOS/Linux इंस्टॉलर के लिए cosign आवश्यक है ताकि यह चेकसम मैनिफ़ेस्ट को सत्यापित करते समय फेल-क्लोज़्ड हो सके। Windows बाइनरी Releases से उपलब्ध हैं।

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

वर्तमान main ब्रांच बनाने के लिए, Go 1.26.6 का उपयोग करें:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

इसे एक एजेंट के साथ उपयोग करें

MCP-सक्षम IDE या एजेंट के लिए शासित टूल उजागर करें:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

या एक एजेंट CLI को सैंडबॉक्स के अंदर रखें और एक या कई शासित वर्कर चलाएँ:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK, और LangChain.js के लिए अडैप्टर शामिल हैं। Adapters और एजेंट समूह देखें।

डैशबोर्ड में प्रत्येक Citadel के लिए एक रीड-ओनली Live chat TTY भी है। एजेंट हार्नेस runeward_publish_conversation (या REST, Python, और TypeScript समकक्षों) के साथ user, assistant, tool, और system टर्न प्रकाशित करते हैं, और अधिकृत साथी टर्मिनल इनपुट एक्सेस के बिना संपादित बातचीत का अनुसरण कर सकते हैं। Runeward उस निजी UI चैट टेक्स्ट का अनुमान नहीं लगा सकता जिसे एजेंट क्लाइंट प्रकाशित नहीं करता; पब्लिश कॉल को हार्नेस टर्न कॉलबैक में वायर करें। प्रकाशक को डैशबोर्ड के समान runeward serve कंट्रोल प्लेन से जुड़ना चाहिए (/mcp, REST, या किसी SDK के माध्यम से)।

एजेंट और सबएजेंट को हार्नेस करें

Runeward एक एजेंट के चारों ओर प्रवर्तन सीमा है, न कि वह घटक जो तय करता है कि एजेंट कैसे तर्क करता है। एक पैरेंट एजेंट और प्रत्येक प्रतिनिधित सबएजेंट के टूल कॉल को Runeward के माध्यम से रूट करें ताकि उन्हें स्पष्ट नीति, अनुमोदन, पृथकता, बजट, और साक्ष्य सीमाएँ मिल सकें।

मौजूदा अवधारणाएँ अपना अर्थ बनाए रखती हैं: एक Cohort सहकर्मी वर्करों का समूह है जो एक टास्क बोर्ड साझा करते हैं; इसका नाम “subagents” में नहीं बदला जा रहा है। ऑर्केस्ट्रेटर अभी भी तय करता है कि कब प्रतिनिधित्व करना है, जबकि Runeward पैरेंट/रन/प्रोवाइडर वंशावली रिकॉर्ड करता है और एक चाइल्ड Citadel को अपने पैरेंट के टेनेंट या Charter को चौड़ा करने से रोकता है। प्रत्येक भाग लेने वाला एजेंट अपना स्वयं का Citadel और Chronicle प्राप्त कर सकता है। Agent harnessing देखें।

नीति वर्कफ़्लो

नीतियाँ बिल्ट-इन glob नियम, CEL, OPA/Rego, और हस्ताक्षरित OCI बंडल का समर्थन करती हैं। उन्हें CI में परखें, एक समीक्षित स्कैफ़ोल्ड से शुरू करें, या सत्यापित उत्पादन साक्ष्य से सटीक प्रस्ताव प्राप्त करें:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learn कभी स्वचालित रूप से नीति संपादित नहीं करता। यह पहले साक्ष्य सत्यापित करता है, संपादित क्रियाओं को छोड़ देता है, सटीक मिलान उत्पन्न करता है, और मानव से उनकी समीक्षा और विस्तार की आवश्यकता होती है।

सुरक्षा स्थिति

  • सर्वर डिफ़ॉल्ट रूप से लूपबैक से बाइंड होता है और नॉन-लूपबैक बाइंड से पहले प्रमाणीकरण आवश्यक है।
  • नॉन-लूपबैक HTTP के लिए TLS भी आवश्यक है जब तक --allow-insecure-http स्पष्ट रूप से स्वीकार न करे कि एक विश्वसनीय रिवर्स प्रॉक्सी TLS समाप्त करता है।
  • मल्टी-प्रिंसिपल RBAC सैंडबॉक्स, एजेंट समूह, रिकवरी स्नैपशॉट, और डैशबोर्ड दृश्यों को उनके टेनेंट तक सीमित करता है जबकि प्रत्येक ऑपरेशन को उसके एक्टर के लिए आरोपित करता है। स्टैटिक टोकन और OIDC JWTs समान प्राधिकरण मॉडल का उपयोग करते हैं, और एम्बेडेड HTTP MCP REST स्वामित्व जाँचों को साझा करता है।
  • ब्राउज़र ऑटोमेशन प्रयोगात्मक है और डिफ़ॉल्ट रूप से अक्षम है। इसे केवल एक विश्वसनीय परिनियोजन में RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1 के साथ सक्षम करें, सुरक्षा मॉडल की समीक्षा के बाद। ब्राउज़र-सक्षम Charters capabilities = ["browser"] घोषित करते हैं; डैशबोर्ड तब शासित रेंडर-टेक्स्ट और स्क्रीनशॉट क्रियाएँ और उनके नीति/egress परिणाम उजागर करता है।
  • एक वैकल्पिक ब्राउज़र IDE (code-server in-cell + टिकटेड रिवर्स प्रॉक्सी) समान रूप से प्रयोगात्मक है: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1, Charter [ide], Dockerfile.ide लक्ष्य ide / ide-agents, उदाहरण ide-demo / ide-claude / / । सीमाएँ: प्रति-कीस्ट्रोक नीति नहीं; in-cell में Cursor/Claude Desktop/Codex GUIs नहीं; code-server पर प्रथम-श्रेणी GitHub Copilot नहीं। और देखें।

दस्तावेज़ीकरण

  • Quickstart
  • Policies / Charters
  • REST API
  • Browser IDE (प्रयोगात्मक code-server प्रॉक्सी)
  • सुरक्षा मॉडल
  • एंड-टू-एंड परीक्षण
  • प्रकाशित साइट: runewardd.github.io/runeward

योगदान का स्वागत है; CONTRIBUTING.md देखें। Apache 2.0 के अंतर्गत लाइसेंस प्राप्त।

टूल डाउनलोड करें
पहलूअकेला कंटेनरRuneward
टूल कॉलजो प्रक्रिया अनुरोध करती है उसे निष्पादित करता हैपहले हर शेल, कोड, फ़ाइल, नेटवर्क, और ब्राउज़र क्रिया की जाँच करता है
जोखिम भरी क्रियाएँएप्लिकेशन-विशिष्टallow, deny, या require-approval एक आरोपित निर्णय के साथ
नेटवर्कआमतौर पर खुला जब तक अलग से कॉन्फ़िगर न किया जाएडिफ़ॉल्ट-अस्वीकार होस्टनेम नीति; Kubernetes पर सख्त L3 प्रवर्तन
सीमाएँCPU/मेमोरीवॉल-क्लॉक, exec, egress, टोकन, लागत, और रिट्राई-लूप बजट
ऑडिटरनटाइम लॉगअपेंड-ओनली, हैश-चेन्ड, Ed25519-हस्ताक्षरित इवेंट
हैंडऑफ़तदर्थ लॉग और फ़ोल्डरवर्कस्पेस tar, रिकवरी स्नैपशॉट, और पोर्टेबल हस्ताक्षरित साक्ष्य JSON
एजेंट पहचानएक अपारदर्शी प्रक्रियाटेनेंट, एक्टर, पैरेंट रन, प्रोवाइडर, मॉडल, और टिकाऊ रन वंशावली
इंटरफ़ेसरनटाइम-विशिष्टCLI, REST, MCP, वेब डैशबोर्ड, Kubernetes CRDs, और लोकल SDK अडैप्टर
सरल-भाषा शब्दRuneward नाममौजूदा सतह
सैंडबॉक्सCitadel/v1/citadels, Kubernetes Citadel
नीति फ़ाइल/प्रोफ़ाइलCharter/v1/charters, *.toml प्रोफ़ाइल
अनुमोदनConclave/v1/conclave
हस्ताक्षरित ऑडिट ट्रेलChronicle/v1/chronicle, [chronicle]
नेटवर्क नियंत्रणPerimeter/perimeter, [network]
बजट और सीमाएँRationing[rationing]
एजेंट समूह/फ़्लीटCohort/v1/cohorts, [cohort]
इसके साथ इंस्टॉल करेंयह क्या इंस्टॉल करता हैकमांड
HomebrewmacOS या Linux के लिए Runeward CLIbrew install Runewardd/tap/runeward
PyPIPython क्लाइंट और एजेंट-फ्रेमवर्क अडैप्टरpython -m pip install runeward
npmTypeScript क्लाइंट और एजेंट-फ्रेमवर्क टूलnpm install @runeward/sdk
ide-codex
ide-cursor
Browser IDE
सुरक्षा मॉडल
  • प्रति-क्रिया नीति कंट्रोल प्लेन (REST, MCP, डैशबोर्ड फ़ाइल/शेल/कोड क्रियाएँ, और SDKs) के माध्यम से रूट किए गए टूल कॉल पर लागू होती है। एक इंटरैक्टिव टर्मिनल या सैंडबॉक्स के अंदर पहले से चल रही प्रक्रिया एक सीधा सैंडबॉक्स सत्र है: इसे पृथकता/नेटवर्क/संसाधन नियंत्रण और टर्मिनल रिकॉर्डिंग मिलती है, लेकिन इसके व्यक्तिगत कमांड अनुमोदन के लिए इंटरसेप्ट नहीं किए जाते। जब कमांड-स्तरीय नीति और हस्ताक्षरित निर्णय आवश्यक हों तो शासित टूल कॉल का उपयोग करें।
  • SECURITY.md का उपयोग करके कमज़ोरियों की निजी रूप से रिपोर्ट करें। Runeward प्री-1.0 बना हुआ है; अवशिष्ट सीमाएँ ROADMAP.md में ट्रैक की गई हैं।