Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Aegis — EDR open-source per agenti AI. Monitora processi, file, rete e comportamento degli agenti AI autonomi. | Kitploit
Strumenti/GitHubGitHub/antropos17/aegis
Strumenti DifensiviSicurezza di ReteThreat IntelligenceApprendimento e FormazioneRisposta agli IncidentiSicurezza dell'IARilevamento di Anomalie
GitHubantropos17/aegis

Aegis

EDR open-source per agenti AI. Monitora processi, file, rete e comportamento degli agenti AI autonomi.

Vedi Repository
142206h 29m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

AEGIS

Supervisione a livello di sistema operativo per agenti di coding AI

Monitor open-source che mostra cosa fanno realmente gli agenti di coding AI sulla tua macchina — a livello di sistema operativo, senza hook negli agenti.

AEGIS vede ogni agente AI sulla tua macchina — anche quelli che non collaborano. È un osservatore indipendente a livello di sistema operativo che osserva in tempo reale i processi degli agenti, l'accesso ai file, l'attività di rete e le anomalie comportamentali, indipendentemente da come l'agente è stato avviato. Costruito su un motore di monitoraggio JavaScript (moduli ES / CommonJS), con TypeScript nel renderer e nei tipi condivisi. Open-source, locale, nessuna telemetria — tutto rimane sulla tua macchina.

"Kaspersky ha trovato 512 bug in OpenClaw. Quindi abbiamo costruito un EDR per monitorarlo."

Release CI Tests Monitor-first MIT License Platform

AEGIS Demo

Scarica · Segnala Bug · Richiedi Funzionalità · Contribuisci


Cosa Monitora Aegis?

  • Monitoraggio dei Processi — Tiene traccia di 110 firme note di agenti AI con risoluzione dell'albero padre-figlio e rilevamento dell'host IDE.
  • Accesso al File System — Sorveglia le directory sensibili (.ssh, .aws, .gnupg, .env, configurazioni cloud) e 27 percorsi di configurazione di agenti AI per accessi non autorizzati.
  • Attività di Rete — Registra le connessioni TCP in uscita per PID dell'agente con DNS inverso e classificazione degli endpoint API tra noti e sconosciuti.
  • Analisi Comportamentale — Applica 73 regole di rilevamento in 8 categorie con baseline mobili su 10 sessioni e punteggio di anomalia su 4 assi.
  • Punteggio di Fiducia — Assegna punteggi di rischio in tempo reale con gradi di fiducia (da A+ a F) utilizzando algoritmi di decadimento temporale e valutazione multidimensionale delle minacce.
  • Dashboard Multi-Agente — Mostra tutti i 110 agenti in una dashboard a griglia bento con sparkline, anelli di rischio, feed di attività e schede degli agenti espandibili.

Perché Aegis?

Gli agenti AI ora hanno accesso profondo alla tua macchina — file, comandi, rete. Ogni strumento di sicurezza AI esistente è un'azienda SaaS che monitora ciò che gli umani inviano all'AI. Nessuno monitora ciò che gli agenti AI fanno sulle macchine locali. Aegis è la risposta open-source.

Perché AEGIS è diverso

La maggior parte degli strumenti di supervisione per agenti AI funziona agganciandosi all'interno dell'agente stesso — un plugin di Claude Code, un'estensione di Cursor, un wrapper SDK. Sage (Gen Digital), leash e il Microsoft Agent Governance Toolkit vivono tutti nel runtime dell'agente. Questo ha un punto cieco strutturale: vedono solo agenti che hanno installato il loro hook. Un agente avviato in modo diverso — un semplice python autogpt.py, un binario che non hai wrappato, uno strumento che semplicemente non collabora — è invisibile per loro.

AEGIS si posiziona a un livello diverso. È un osservatore indipendente a livello di sistema operativo: osserva l'attività di processo, file e rete dall'esterno degli agenti, quindi cattura qualsiasi agente sulla macchina indipendentemente da come è stato avviato o se vuole essere osservato. Gli strumenti basati su hook e AEGIS sono complementari — uno strumenta gli agenti che accettano, l'altro vede l'intera macchina.

Monitor-first

AEGIS è una telecamera, non un guardiano. Osserva e registra — non blocca gli agenti a livello di sistema operativo oggi. Non ci sono hook nel kernel e nessuna applicazione automatica. Il controllo dei processi (kill / sospendi / riprendi) è solo manuale e invocato dall'utente. Il blocco attivo è nella roadmap, non nella versione attuale. Usa AEGIS per visibilità, audit e rilevamento di anomalie — abbinalo al sandboxing quando hai bisogno di enforcement.

Cosa Monitora

Confronto

AEGIS è l'unico monitor per agenti AI open-source e locale.

Download

Da Sorgente (tutte le piattaforme)

root@kitploit:~
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start

Richiede Node.js 18+ e npm 9+. Windows 10/11 consigliato. macOS/Linux sperimentale (#37).

Prova Senza Agenti AI

Non hai agenti AI in esecuzione? La modalità demo ti permette di esplorare la dashboard completa con dati simulati — nessun monitoraggio reale, nessun processo reale.

root@kitploit:~
npm run build:demo && npm start

La modalità demo esegue un motore di scenari che cicla attraverso quattro fasi di minaccia — calma → elevata → critica → ripristino — con fino a 12 agenti AI simulati (Claude Code, Copilot, Cursor e altro). Eventi di accesso ai file, connessioni di rete, punteggi di anomalia e valutazioni del rischio sono tutti generati in tempo reale, così ogni scheda e funzionalità è pienamente operativa.

Usala per valutare AEGIS prima del deploy, fare demo dell'interfaccia al tuo team, o sviluppare nuove funzionalità senza bisogno di un ambiente Windows live.

Installer Windows

L'installer .exe precompilato arriverà in una versione futura. Segui i progressi in Releases.

Storico Versioni

Funzionalità

Rilevamento — 110 firme di agenti, risoluzione catena padre, protezione directory di configurazione, punteggio di rischio per agente con gradi di fiducia (da A+ a F), punteggio HTTP/User-Agent, rilevamento LLM locale, marcatura falsi positivi

Analisi — Baseline comportamentali con medie mobili, rilevamento anomalie multidimensionale, valutazione minacce AI tramite API Anthropic (opt-in), rapporti di minaccia HTML stampabili

Dashboard — Dashboard a griglia bento — Indicatore RiskRing, Sparkline, TrustBadge, statistiche agente, feed attività con filtri, timeline sessioni, schede agente con dettagli espandibili, preset di protezione (Paranoid/Strict/Bilanced/Developer), tema scuro/chiaro, notifiche toast, protezione OOM, scorciatoie da tastiera (Ctrl+1-4)

Esportazione — JSON, CSV, rapporti HTML, archivio ZIP con un clic, log audit JSONL (rotazione giornaliera, conservazione 30 giorni)

i18n — Internazionalizzazione con base inglese (110+ stringhe), traduzioni dalla comunità benvenute

CLI — --scan-json per scripting, --version, --help

Set di Regole YAML

  • 73 regole di rilevamento in 8 categorie (config AI, segreti, SSH, cloud, browser, strumenti di sviluppo, crittografia, certificati)
  • Validate con JSON Schema, hot-reload senza riavvio
  • Estendi o sovrascrivi tramite directory rules/custom/

Screenshot

📸 Scudo — Panoramica in tempo reale Scheda Scudo
📸 Feed Attività Feed Attività
📸 Regole e Permessi Regole e Permessi
📸 Rapporti ed Esportazione Rapporti ed Esportazione
📸 Statistiche Agente Statistiche Agente
📸 Impostazioni Impostazioni

Architettura

root@kitploit:~
┌─────────────┐    ┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│   Process    │    │    File     │    │   Network   │    │     LLM     │
│   Scanner    │    │   Watcher   │    │   Monitor   │    │  Detector   │
│  (tasklist)  │    │ (chokidar)  │    │ (NetTCP+DNS)│    │(Ollama/LMS) │
└──────┬───────┘    └──────┬──────┘    └──────┬──────┘    └──────┬──────┘
       │                   │                  │                  │
       └───────────┬───────┴──────────┬───────┘                  │
                   │                  │                           │
            ┌──────▼──────┐    ┌──────▼──────┐                   │
            │  Baseline   │    │   Anomaly   │◄──────────────────┘
            │   Engine    │    │  Detector   │
            │(10-session) │    │  (4-axis)   │
            └──────┬──────┘    └──────┬──────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐    ┌─────────────┐
            │    Risk     │    │   Audit     │    │     CLI     │
            │   Engine    │    │   Logger    │    │ (--scan-json│
            │(time-decay) │    │  (JSONL/30d)│    │  --version) │
            └──────┬──────┘    └──────┬──────┘    └─────────────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐
            │  Dashboard  │    │ ZIP Writer  │
            │ (Svelte IPC)│    │ (export)    │
            └─────────────┘    └─────────────┘

Stack: Electron 33, Svelte 5, Vite 7, Vitest (707 test su 44 file). Il motore di monitoraggio è JavaScript (CommonJS); TypeScript è usato nel renderer e nei tipi condivisi.

Database Agenti

110 agenti in src/shared/agent-database.json:

Coding — Claude Code, GitHub Copilot, Cursor, Windsurf, Tabnine, Amazon Q, Cody, Aider Autonomi — OpenClaw, Devin, Manus AI, OpenHands, SWE-Agent, AutoGPT, BabyAGI, CrewAI Desktop — Anthropic Computer Use, Google Gemini, Apple Intelligence, Microsoft Copilot Framework — LangChain, Semantic Kernel, AutoGen, MetaGPT, TaskWeaver LLM Locali — Ollama, LM Studio, vLLM, llama.cpp, LocalAI, GPT4All, Jan

Aggiungi agenti personalizzati tramite l'interfaccia o modifica il JSON. Vedi AGENTS.md.

Roadmap

Tutto quanto sotto è pianificato, non rilasciato. AEGIS oggi è solo monitor (vedi Monitor-first).

  • Blocco attivo — applica regole in caso di violazione (oggi: solo osserva e registra)
  • Applicazione a livello di OS / hook kernel (Windows Minifilter, macOS Endpoint Security, Linux eBPF)
  • Mappatura MITRE ATT&CK per le regole di rilevamento
  • Rilevamento anomalie basato su ML (oggi: pesi euristici hard-coded)
  • Visibilità TLS / traffico crittografato, con consenso utente (oggi: solo endpoint TCP)
  • Supporto primario per macOS e Linux (attualmente sperimentale — #37)
  • Monitoraggio GPU per rilevamento inferenza locale
  • Attribuzione file per processo (ETW, fanotify)
  • Rilevamento container/VM (Docker, WSL)
  • Estensione browser per agenti AI basati su web
  • Meccanismo di auto-aggiornamento
  • i18n / localizzazione (#53)

Domande Frequenti

Cos'è Aegis?

Aegis è uno strumento open-source di endpoint detection and response (EDR) progettato appositamente per il monitoraggio degli agenti AI. Tiene traccia in tempo reale di processi, accesso ai file, attività di rete e anomalie comportamentali, costruito su Electron 33 e Svelte 5. Il motore di monitoraggio è JavaScript (moduli ES / CommonJS); TypeScript è usato nel renderer e nelle definizioni dei tipi condivise. Tutti i dati rimangono locali — nessuna telemetria, nessuna dipendenza dal cloud.

Perché gli agenti AI hanno bisogno di monitoraggio?

Gli agenti AI autonomi come OpenClaw, AutoGPT e Devin hanno accesso profondo a file locali, credenziali e comandi shell — ma operano con una supervisione minima. L'analisi di Kaspersky ha trovato 512 bug solo in OpenClaw. Aegis fornisce il livello di osservabilità mancante in modo da poter vedere esattamente cosa fanno gli agenti sulla tua macchina.

In cosa Aegis è diverso dai tradizionali EDR?

Gli strumenti EDR tradizionali (CrowdStrike, Sentinel One) monitorano le minacce guidate dall'uomo — malware, ransomware, phishing. Aegis è costruito specificamente per il comportamento degli agenti AI: include 110 profili di agenti, 73 regole di rilevamento ottimizzate per pattern specifici degli agenti e baseline comportamentali che tracciano come l'attività di ciascun agente cambia nel tempo.

Aegis funziona con gli strumenti MCP?

Sì. Aegis monitora qualsiasi processo di agente AI in esecuzione sulla tua macchina, inclusi gli strumenti connessi tramite il Model Context Protocol (MCP). Se uno strumento connesso a MCP genera processi, accede a file o effettua chiamate di rete, Aegis rileverà e assegnerà un punteggio a quell'attività.

Aegis è un sostituto del sandboxing?

No. Aegis è un livello di osservabilità, non un livello di restrizione. I sandbox limitano ciò che gli agenti possono fare; Aegis ti mostra ciò che gli agenti stanno facendo. Sono complementari — usa il sandboxing per l'applicazione e Aegis per la visibilità, l'audit e il rilevamento delle anomalie.

Quali agenti supporta Aegis?

Aegis include 110 firme di agenti in cinque categorie: assistenti di coding (Claude Code, Copilot, Cursor), agenti autonomi (OpenClaw, AutoGPT, CrewAI, Devin), AI desktop (Gemini, Apple Intelligence), framework (LangChain, AutoGen, MetaGPT) e LLM locali (Ollama, LM Studio, llama.cpp). Puoi aggiungere agenti personalizzati tramite l'interfaccia o la configurazione JSON.

Posso usare Aegis in produzione?

Aegis è attualmente alla versione v0.10.0-alpha ed è consigliato per ambienti di sviluppo e test. Il motore di monitoraggio centrale è stabile con 707 test superati, ma le funzionalità per il deploy in produzione (auto-aggiornamento, applicazione a livello di OS) sono nella roadmap per la v1.0.

Aegis è gratuito?

Sì. Aegis è rilasciato sotto licenza MIT senza telemetria, senza requisiti cloud e senza livelli a pagamento. Il codice sorgente completo è disponibile su GitHub.

Contributori

CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md

Supporto

Se Aegis ti è utile, considera di lasciare una stella su GitHub — aiuta altri a scoprire il progetto.

Team e Aziende — Hai bisogno di dashboard centralizzate, integrazione SIEM o deploy gestito? Lo stiamo costruendo. Ricevi notifiche

Licenza

MIT

Cronologia Stelle

Star History Chart

Scarica lo strumento
512vulnerabilità trovate in OpenClaw da Kaspersky — gli agenti autonomi comportano rischi di sicurezza reali
0strumenti EDR open-source esistevano per agenti AI prima di Aegis
110firme di agenti AI nel database di rilevamento, da Claude Code ad AutoGPT
73regole di rilevamento comportamentale in 8 categorie, con ricarica a caldo e override personalizzati
707test superati, 0 fallimenti — il motore di monitoraggio è verificato ad ogni commit
<2savvio a freddo fino alla dashboard completa — abbastanza leggero da girare insieme agli agenti che monitora
LivelloCome
Processi110 firme note di agenti AI, risoluzione albero padre-figlio, rilevamento host IDE
FileSorveglia .ssh, .aws, .gnupg, .env*, configurazioni cloud, 27 directory di configurazione agenti AI
ReteTCP in uscita per PID agente, DNS inverso, endpoint API noti vs sconosciuti
ComportamentoBaseline mobili su 10 sessioni, rilevamento anomalie su 4 assi (Rete/FS/Processo/Baseline)
LLM LocaliRilevamento runtime di Ollama, LM Studio, vLLM, llama.cpp
AEGISLasso / Prompt Security / PromptArmor
Esegue localmenteSìCloud
Open sourceMITNo
GratuitoSìEnterprise
Monitora accesso ai fileSìNo
Rileva LLM localiSìNo
VersioneDataNovità
v0.10.0-alpha2026-03-09Pulizia codice, hardening sicurezza, palette comandi
v0.9.1-alpha2026-03-08Dedup dropdown, percorsi skill, aegis-context ottimizzato
v0.9.0-alpha2026-03-08categoryIndex, skill prompt-craft, store migrati TS
v0.8.2-alpha2026-03-08Estrazione TS di formatBytes, test significativi, pulizia branch
v0.8.1-alpha2026-03-07Patch release
v0.8.0-alpha2026-03-05Pronto per il lancio: CSP rafforzato, integrazione OpenClaw, revisione README
v0.7.0-alpha2026-03-04Set di regole YAML, 68 regole, hot-reload, 568 test
v0.5.0-alpha2026-03-03Ridesign UI elegante, VisTimeline, AgentGraph
v0.4.0-alpha2026-03-03Infrastruttura TypeScript, performance, refactoring

Antropos7

Elshad Humbatli

Steven Melendez

travisbreaks

raye-deng

KJyang-0114