Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AgentGuard — शून्य-विश्वास सैंडबॉक्स AI एजेंटों के लिए जिसमें कर्नेल-स्तरीय फाइलसिस्टम जेल, पारदर्शी नेटवर्क प्रॉक्सी, और YAML-आधारित नीति इंजन शामिल है ताकि शेल कमांड, फ़ाइल संचालन, और नेटवर्क अनुरोधों को इंटरसेप्ट और नियंत्रित किया जा सके। | Kitploit
उपकरण/GitHubGitHub/thodoristsampouris/agentguard
रक्षात्मक उपकरणकंटेनर सुरक्षासुरक्षा वर्चुअलाइजेशननेटवर्क सुरक्षाAI सुरक्षा
GitHubthodoristsampouris/agentguard

AgentGuard

शून्य-विश्वास सैंडबॉक्स AI एजेंटों के लिए जिसमें कर्नेल-स्तरीय फाइलसिस्टम जेल, पारदर्शी नेटवर्क प्रॉक्सी, और YAML-आधारित नीति इंजन शामिल है ताकि शेल कमांड, फ़ाइल संचालन, और नेटवर्क अनुरोधों को इंटरसेप्ट और नियंत्रित किया जा सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
85 महीने पहलेअभी तक समीक्षित नहीं

AgentGuard

स्वायत्त AI एजेंटों के लिए जीरो-ट्रस्ट सैंडबॉक्स।

AgentGuard किसी भी AI एजेंट (LangChain, CrewAI, AutoGen, कस्टम स्क्रिप्ट) को सुरक्षा रेल्स से लपेटता है। एक कमांड बदलाव:

root@kitploit:~
# पहले (खतरनाक — एजेंट के पास पूर्ण सिस्टम एक्सेस है)
python my_agent.py

# बाद (सैंडबॉक्स में)
agentguard run -- python my_agent.py

AgentGuard एजेंट द्वारा किए गए प्रत्येक शेल कमांड, फ़ाइल संशोधन, और नेटवर्क अनुरोध को रोकता है। सुरक्षित क्रियाएँ स्वचालित रूप से अनुमत होती हैं, खतरनाक क्रियाएँ स्वचालित रूप से अवरुद्ध होती हैं, और बाकी सब कुछ मानवीय अनुमोदन के लिए संकेत देता है।

यह कैसे काम करता है

AgentGuard में चार सुरक्षा परतें हैं जो एक साथ काम करती हैं:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│ Layer 0: फाइलसिस्टम जेल (macOS पर sandbox-exec)            │
│   कर्नेल-स्तरीय प्रवर्तन। syscall स्तर पर फ़ाइल लेखन और   │
│   नेटवर्क को प्रतिबंधित करता है। एजेंट यूज़रस्पेस से बायपास नहीं कर सकता। │
│   Python के open(), requests.post() आदि को ब्लॉक करता है।  │
├─────────────────────────────────────────────────────────────┤
│ Layer 1: नेटवर्क प्रॉक्सी                                   │
│   पारदर्शी HTTP/HTTPS प्रॉक्सी। एजेंट द्वारा किया गया हर  │
│   नेटवर्क कॉल नीति के विरुद्ध जाँचा जाता है। प्रति-गंतव्य │
│   TUI में पूर्ण दृश्यता के साथ अनुमति/अस्वीकृति।           │
├─────────────────────────────────────────────────────────────┤
│ Layer 2: PATH शिम्स                                         │
│   शेल स्क्रिप्ट शिम्स जो git, pip, curl, rm जैसे कमांड को  │
│   रोकते हैं। प्रत्येक शिम वास्तविक बाइनरी चलाने से पहले   │
│   डेमॉन से अनुमति माँगता है।                                │
├─────────────────────────────────────────────────────────────┤
│ Layer 3: नीति इंजन + अनुमोदन डेमॉन                         │
│   YAML-आधारित नियम हर रोके गए कार्य का मूल्यांकन करते हैं। │
│   सुरक्षित कमांड को स्वचालित रूप से अनुमति दें, खतरनाक    │
│   को स्वचालित रूप से ब्लॉक करें, बाकी सब के लिए मानव को   │
│   संकेत दें।                                                │
└─────────────────────────────────────────────────────────────┘

कोई भी एकल परत सुरक्षा सीमा नहीं है। वे एक साथ काम करती हैं — गहराई में रक्षा।

त्वरित आरंभ

बिल्ड

root@kitploit:~
go build -o agentguard ./cmd/agentguard/
go build -o agentguard-check ./cmd/agentguard-check/

दोनों बाइनरी एक ही निर्देशिका में होनी चाहिए।

एक नीति बनाएँ

root@kitploit:~
agentguard init

यह वर्तमान निर्देशिका में .agentguard/policy.yaml बनाता है। इसे अपनी आवश्यकताओं के अनुसार संपादित करें।

एक एजेंट चलाएँ (इंटरैक्टिव TUI)

root@kitploit:~
agentguard run -- python my_agent.py

TUI टर्मिनल ले लेता है और दिखाता है:

  • लाइव गतिविधि स्ट्रीम (प्रत्येक रोका गया कार्य)
  • अस्पष्ट कमांड के लिए अनुमोदन संकेत (Y/N/A/B दबाएँ)
  • प्रॉक्सी से नेटवर्क अनुमति/अस्वीकृति घटनाएँ
  • सैंडबॉक्स उल्लंघन घटनाएँ
  • एजेंट का stdout/stderr (Tab से टॉगल करें)

एक एजेंट चलाएँ (हेडलेस)

Claude Code जैसे इंटरैक्टिव टूल के लिए जिन्हें टर्मिनल की आवश्यकता है:

root@kitploit:~
agentguard run --headless -- claude

एजेंट को सीधे टर्मिनल मिलता है। AgentGuard पृष्ठभूमि में चुपचाप चलता है। सभी घटनाएँ ~/.agentguard/logs/headless.log में लॉग होती हैं। दूसरे टर्मिनल में मॉनिटर करें:

root@kitploit:~
tail -f ~/.agentguard/logs/headless.log

CLI संदर्भ

root@kitploit:~
agentguard run [flags] -- <command> [args...]
    --policy <path>     एक विशिष्ट नीति फ़ाइल का उपयोग करें
    --headless          कोई TUI नहीं — एजेंट को टर्मिनल मिलता है
    --default-allow     हेडलेस मोड में PROMPT निर्णयों को स्वचालित रूप से अनुमति दें (डिफ़ॉल्ट: auto-deny)
    --no-sandbox        sandbox-exec अक्षम करें (शिम्स और प्रॉक्सी अभी भी सक्रिय)

agentguard init         डिफ़ॉल्ट नीति फ़ाइल बनाएँ
agentguard version      संस्करण प्रिंट करें

नीति फ़ाइल

नीतियाँ YAML फ़ाइलें हैं जो परिभाषित करती हैं कि एजेंट क्या कर सकता है और क्या नहीं। AgentGuard तीन स्थानों की जाँच करता है (क्रम में):

  1. ./.agentguard/policy.yaml (परियोजना-स्थानीय)
  2. ~/.agentguard/policy.yaml (उपयोगकर्ता वैश्विक)
  3. अंतर्निहित डिफ़ॉल्ट

उदाहरण नीति

root@kitploit:~
version: 1

deny:
  # खतरनाक कमांड को ब्लॉक करें
  - command: "rm"
    args: "-rf *"
    reason: "पुनरावर्ती बलपूर्वक हटाना बहुत खतरनाक है"
  - command: "sudo"
    args: "*"
    reason: "विशेषाधिकार वृद्धि की अनुमति नहीं है"
  - command: "chmod"
    args: "777 *"
    reason: "विश्व-लेखनीय अनुमतियाँ खतरनाक हैं"

  # संवेदनशील फ़ाइलों को पढ़ना ब्लॉक करें (sandbox-exec द्वारा प्रवर्तित)
  - file:
      path: "*.env"
      action: "read"
      reason: "एजेंट को .env फ़ाइलें पढ़ने न दें"
  - file:
      path: "*.pem"
      action: "read"
      reason: "एजेंट को निजी कुंजियाँ पढ़ने न दें"

allow:
  # सुरक्षित केवल-पढ़ने वाले कमांड
  - command: "ls"
  - command: "cat"
  - command: "pwd"
  - command: "echo"
  - command: "grep"
  - command: "head"
  - command: "tail"
  - command: "wc"

  # केवल-पढ़ने वाला git
  - command: "git"
    args: "status"
  - command: "git"
    args: "log *"
  - command: "git"
    args: "diff *"

  # कार्यक्षेत्र में लिखने की अनुमति दें
  - file:
      path: "/tmp/workspace/**"
      action: "write"

  # विशिष्ट API एंडपॉइंट की अनुमति दें
  - network:
      destination: "api.anthropic.com:443"
  - network:
      destination: "api.github.com:443"

नियम मूल्यांकन क्रम

  1. विशिष्ट अस्वीकृति नियम — पहले जाँचे जाते हैं। यदि मेल खाते हैं, तो कार्य तुरंत अवरुद्ध हो जाता है।
  2. अनुमति नियम — दूसरे जाँचे जाते हैं। यदि मेल खाते हैं, तो कार्य की अनुमति दी जाती है।
  3. कैच-ऑल अस्वीकृति नियम (जैसे deny network *) — तीसरे जाँचे जाते हैं। डिफ़ॉल्ट अस्वीकृति के रूप में कार्य करते हैं।
  4. कोई मेल नहीं — मानव को संकेत दिया जाता है (TUI) या स्वचालित रूप से अस्वीकृत (हेडलेस)।

नियम प्रकार

कमांड नियम — नाम और तर्क पैटर्न द्वारा शेल कमांड से मेल खाते हैं:

root@kitploit:~
- command: "git"
  args: "push *"
  reason: "पुश करने के लिए अनुमोदन आवश्यक है"

फ़ाइल नियम — फ़ाइल संचालन से मेल खाते हैं (sandbox-exec द्वारा प्रवर्तित):

root@kitploit:~
- file:
    path: "*.env"
    action: "read"     # "read" या "write"
    reason: "गोपनीय जानकारी सुरक्षित रखें"

नेटवर्क नियम — नेटवर्क गंतव्यों से मेल खाते हैं (प्रॉक्सी + sandbox-exec द्वारा प्रवर्तित):

root@kitploit:~
- network:
    destination: "api.anthropic.com:443"

कमांड तर्कों, फ़ाइल पथों और नेटवर्क गंतव्यों में वाइल्डकार्ड के रूप में * का उपयोग करें।

TUI नियंत्रण

प्रत्येक परत क्या पकड़ती है

आर्किटेक्चर

root@kitploit:~
agentguard/
├── cmd/
│   ├── agentguard/              # मुख्य CLI बाइनरी
│   └── agentguard-check/        # शिम सहायक बाइनरी
├── internal/
│   ├── policy/                  # नीति इंजन (YAML पार्सिंग, नियम मूल्यांकन)
│   ├── events/                  # घटना प्रणाली (JSONL ऑडिट लॉग, प्रकाशन/सदस्यता)
│   ├── daemon/                  # केंद्रीय डेमॉन (Unix सॉकेट, अनुमोदन कतार)
│   │   └── client/              # शिम्स के लिए क्लाइंट लाइब्रेरी
│   ├── shim/                    # शिम जनरेटर (PATH-आधारित अवरोधन)
│   ├── proxy/                   # पारदर्शी नेटवर्क प्रॉक्सी
│   ├── spawner/                 # ऑर्केस्ट्रेशन + macOS सैंडबॉक्स एकीकरण
│   └── ui/tui/                  # टर्मिनल UI (Bubble Tea)
├── configs/
│   └── default_policy.yaml      # संदर्भ नीति फ़ाइल
├── .gitignore
├── go.mod
├── LICENSE
└── README.md

घटक अवलोकन

ऑडिट लॉग

प्रत्येक रोका गया कार्य ~/.agentguard/logs/YYYY-MM-DD.jsonl में लॉग किया जाता है:

root@kitploit:~
{"id":"a1b2c3","timestamp":"2026-03-22T14:30:00Z","session_id":"abc123","source":"shim","command":"git","args":["push","origin","main"],"decision":"deny","decided_by":"human","response_time_ms":3200}
{"id":"d4e5f6","timestamp":"2026-03-22T14:30:01Z","session_id":"abc123","source":"proxy","network_dst":"api.anthropic.com:443","decision":"allow","decided_by":"policy"}

मानक उपकरणों से क्वेरी करें:

root@kitploit:~
# आज की सभी अस्वीकृत कार्रवाइयाँ
cat ~/.agentguard/logs/2026-03-22.jsonl | jq 'select(.decision == "deny")'

# सभी नेटवर्क अनुरोध
cat ~/.agentguard/logs/2026-03-22.jsonl | jq 'select(.source == "proxy")'

# वे कमांड जिनमें मानवीय अनुमोदन आवश्यक था
cat ~/.agentguard/logs/2026-03-22.jsonl | jq 'select(.decided_by == "human")'

प्लेटफ़ॉर्म समर्थन

सुरक्षा मॉडल

खतरा मॉडल: एजेंट अविश्वसनीय है। यह प्रयास कर सकता है:

  • खतरनाक कमांड निष्पादित करना (rm -rf /, sudo)
  • नेटवर्क कॉल के माध्यम से डेटा निकालना
  • संवेदनशील फ़ाइलें पढ़ना (.env, निजी कुंजियाँ)
  • पूर्ण पथ, भाषा-मूल API, या env हेरफेर के माध्यम से सैंडबॉक्स को बायपास करना

AgentGuard क्या रोकता है:

  • शेल कमांड शिम्स द्वारा रोके जाते हैं और नीति द्वारा मूल्यांकित किए जाते हैं
  • नेटवर्क कॉल प्रॉक्सी के माध्यम से रूट किए जाते हैं और प्रति-गंतव्य फ़िल्टर किए जाते हैं
  • फ़ाइल लेखन अनुमत निर्देशिकाओं तक सीमित किया जाता है
  • विशिष्ट पैटर्न (.env, .pem, आदि) के लिए फ़ाइल पढ़ने से इनकार किया जा सकता है
  • डेमॉन सॉकेट पर सत्र हेरफेर अवरुद्ध है
  • शिम स्क्रिप्ट में शेल इंजेक्शन इनपुट सत्यापन द्वारा रोका जाता है
  • TUI डिस्प्ले में ANSI इंजेक्शन हटा दिया जाता है
  • फ़ाइल नियमों में पथ ट्रैवर्सल filepath.Clean द्वारा रोका जाता है

AgentGuard क्या नहीं रोकता (ज्ञात सीमाएँ):

  • ctypes/cffi के माध्यम से रॉ syscalls (macOS पर sandbox-exec इन्हें भी ब्लॉक करता है)
  • कर्नेल शोषण (रूट की आवश्यकता है, किसी भी ऐप के समान विश्वास सीमा)
  • अनुमत नेटवर्क गंतव्यों के माध्यम से डेटा निष्कासन (यदि आप api.anthropic.com की अनुमति देते हैं, तो एजेंट वहाँ डेटा भेज सकता है)
  • अस्वीकृति सूची में नहीं आने वाली फ़ाइलों को पढ़ना (हम स्पष्ट रूप से अस्वीकृत पैटर्न को छोड़कर सभी पढ़ने की अनुमति देते हैं)

विकास

परीक्षण चलाएँ

root@kitploit:~
go test ./... -race

परीक्षण कवरेज

परियोजना में 140+ परीक्षण हैं जो कवर करते हैं:

  • नीति मूल्यांकन (ग्लोब मिलान, नियम विलय, पथ ट्रैवर्सल रोकथाम)
  • घटना लॉगिंग (JSONL प्रारूप, दैनिक रोटेशन, समवर्ती लेखन, प्रकाशन/सदस्यता)
  • डेमॉन (सॉकेट संचार, अनुमोदन कतार, सत्र प्रबंधन, टाइमआउट)
  • TUI (कीबोर्ड हैंडलिंग, घटना प्रदर्शन, ANSI सैनिटाइज़ेशन)
  • शिम जनरेशन (शेल इंजेक्शन रोकथाम, पथ सत्यापन)
  • नेटवर्क प्रॉक्सी (अनुमति/अस्वीकृति, घटना लॉगिंग)
  • एकीकरण परीक्षण (पूर्ण एंड-टू-एंड प्रवाह)
  • macOS सैंडबॉक्स (प्रोफ़ाइल जनरेशन, वास्तविक sandbox-exec निष्पादन)

बिल्ड टैग

  • jail_darwin.go — macOS sandbox-exec (केवल macOS पर संकलित)
  • jail_noop.go — फ़ॉलबैक केवल-शिम मोड (Linux/Windows पर संकलित)
  • sandbox_monitor_darwin.go — सैंडबॉक्स उल्लंघनों के लिए macOS सिस्टम लॉग टेलिंग
  • sandbox_monitor_noop.go — गैर-macOS प्लेटफ़ॉर्म पर कोई-संचालन नहीं

लाइसेंस

देखें LICENSE।

टूल डाउनलोड करें
कुंजीकार्यकब
Yलंबित अनुरोध की अनुमति देंअनुमोदन संकेत दृश्यमान
Nलंबित अनुरोध को अस्वीकार करेंअनुमोदन संकेत दृश्यमान
Aअनुमति दें + इस सत्र के लिए याद रखें ("हमेशा अनुमति दें")अनुमोदन संकेत दृश्यमान
Bअस्वीकार करें + इस सत्र के लिए याद रखें ("हमेशा ब्लॉक करें")अनुमोदन संकेत दृश्यमान
Tabएजेंट का stdout/stderr पैनल टॉगल करेंहमेशा
Up/Downगतिविधि स्ट्रीम स्क्रॉल करेंहमेशा
Qबाहर निकलें (एजेंट को मारता है)हमेशा
एजेंट कार्यशिम्सप्रॉक्सीsandbox-exec
subprocess.run(["rm", "-rf", "/"])हाँ--
subprocess.run(["git", "push"])हाँ--
requests.post("https://evil.com")-हाँहाँ
urllib.request.urlopen("https://api.com")-हाँहाँ
open(".env", "r")--हाँ
open("/etc/shadow", "w")--हाँ
/usr/bin/curl https://evil.com (पूर्ण पथ)-हाँहाँ
घटकपैकेजउद्देश्य
नीति इंजनinternal/policyYAML नियमों को पार्स करता है, अनुरोधों का मूल्यांकन करता है → ALLOW / DENY / PROMPT
घटना प्रणालीinternal/eventsकेवल-जोड़ JSONL ऑडिट लॉग + TUI के लिए रीयल-टाइम प्रकाशन/सदस्यता
डेमॉनinternal/daemonUnix सॉकेट सर्वर, टाइमआउट के साथ अनुमोदन कतार, सत्र प्रबंधन
TUIinternal/ui/tuiBubble Tea टर्मिनल UI गतिविधि स्ट्रीम और अनुमोदन मोडल के साथ
शिम जनरेटरinternal/shimशेल स्क्रिप्ट शिम्स उत्पन्न करता है, वास्तविक बाइनरी पथ हल करता है
नेटवर्क प्रॉक्सीinternal/proxyपारदर्शी HTTP/HTTPS प्रॉक्सी प्रति-गंतव्य नीति लागू करती है
स्पॉनरinternal/spawnerसब कुछ ऑर्केस्ट्रेट करता है: नीति → डेमॉन → शिम्स → प्रॉक्सी → सैंडबॉक्स → एजेंट → TUI
macOS सैंडबॉक्सinternal/spawner/jail_darwin.goकर्नेल-स्तरीय प्रवर्तन के लिए Seatbelt प्रोफाइल के साथ sandbox-exec
प्लेटफ़ॉर्मशिम्सप्रॉक्सीsandbox-execफ़ाइल पढ़ने से इनकार
macOS (Apple Silicon)हाँहाँहाँहाँ
macOS (Intel)हाँहाँहाँहाँ
Linuxहाँहाँनहीं (भविष्य: namespaces + seccomp)नहीं
Windowsहाँहाँनहीं (भविष्य: Job Objects)नहीं