Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aegisagent — Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra trail di audit a prova di manomissione. | Kitploit
Strumenti/GitHubGitHub/huzjie/aegisagent
Autenticazione e AutorizzazioneStrumenti DifensiviVirtualizzazione per la SicurezzaRed TeamingSicurezza delle APISicurezza dell'IARilevamento di Anomalie
GitHubhuzjie/aegisagent

aegisagent

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra trail di audit a prova di manomissione.

Vedi Repository
241 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AegisAgent — AI Agent Runtime Security Gateway

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

Gateway di sicurezza runtime per AI Agent: legame crittografico di ogni chiamata di strumento alla reale completazione del modello, esecuzione di policy zero-trust, isolamento in sandbox e approvazione umana in un'unica soluzione.


Contesto: perché serve AegisAgent

Nell'agosto 2026, la Cloud Security Alliance ha divulgato la famiglia di vulnerabilità CoreBreak: questa serie di gravi falle ha completamente infranto le assunzioni di sicurezza dell'ecosistema AI Agent:

ID CVEComponente interessatoDescrizione del rischio
CVE-2026-18830Catena di chiamate di strumenti LLMI risultati della completazione del modello possono essere alterati da un attacco man-in-the-middle; manca un legame crittografico tra le chiamate di strumenti e le risposte LLM
CVE-2026-18236Livello del protocollo MCPModel Context Protocol privo di autenticazione bidirezionale: un server MCP malintenzionato può iniettare risultati arbitrari degli strumenti
CVE-2026-64650Runtime sandboxVulnerabilità di fuga dalla sandbox containerizzata: l'ambiente di esecuzione degli strumenti dell'Agent può superare i confini di isolamento
CVE-2026-64651Escalation dei privilegiI permessi delle chiamate di strumenti dell'Agent non sono isolati correttamente: una singola compromissione può portare al controllo totale del sistema
CVE-2026-12537Bypass delle policyI guardrail tradizionali basati sulla corrispondenza di stringhe possono essere aggirati facilmente tramite prompt injection

Nel frattempo, le tecniche di attacco basate su fuga dalla sandbox stanno diventando sempre più mature: l'esecuzione di chiamate di strumenti da parte degli Agent senza vincoli (comandi shell, operazioni sui file, richieste di rete) è ormai il maggiore ostacolo alla distribuzione enterprise degli AI Agent.

AegisAgent è stato creato proprio per questo.


Funzionalità principali

1. Provenance Attestation (attestazione della provenienza)

Ogni chiamata di strumento è legata tramite firma crittografica alla completazione LLM che l'ha generata. Non falsificabile, non riproducibile, non alterabile.

2. Motore delle policy (Policy Engine)

DSL dichiarativo per definire le policy di sicurezza: controllo degli accessi granulare basato su ruoli, tipo di strumento, pattern dei parametri, frequenza delle chiamate e sensibilità dei dati.

3. Livello di rilevamento (Detection Layer)

Rilevamento in tempo reale di prompt injection, anomalie nelle chiamate di strumenti, tentativi di escalation dei privilegi e pattern di esfiltrazione dei dati. Regole di rilevamento costantemente aggiornate tramite pacchetti di firme.

4. Isolamento in sandbox (Sandbox Isolation)

Strategie di isolamento multilivello: livello di processo → livello di container → microVM gVisor/Firecracker. Ogni chiamata di strumento viene eseguita in una sandbox dedicata.

5. Approvazione umana (HITL Approval)

Le operazioni ad alto rischio attivano automaticamente il flusso di approvazione umana. Supporta notifiche Slack/Teams/PagerDuty, con rifiuto automatico in caso di timeout.

6. Proxy di sicurezza MCP (MCP Security Proxy)

Aggiunge al protocollo MCP autenticazione bidirezionale, audit delle chiamate, verifica dei risultati e limitazione della frequenza. Compatibile con la specifica Anthropic MCP.

7. Gateway LLM (LLM Gateway)

Punto di ingresso unificato per le chiamate LLM, con supporto per OpenAI / Anthropic / modelli locali, aggiunta automatica di header di sicurezza, policy di routing e logica di fallback.


Panoramica dell'architettura

┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

Guida rapida

Installazione

# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

Inizializzazione

# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

Integrazione in 5 righe di codice

from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

Mappatura delle difese CVE

MinacciaMeccanismo di difesa di AegisAgentStato
CVE-2026-18830 (manomissione delle chiamate di strumenti)Provenance Attestation — firma Ed25519 che lega ogni chiamata✅ Difeso
CVE-2026-18236 (iniezione MCP)MCP Security Proxy — mTLS bidirezionale + verifica dei risultati✅ Difeso
CVE-2026-64650 (fuga dalla sandbox)Isolamento multilivello — gVisor/Firecracker + seccomp✅ Difeso
CVE-2026-64651 (escalation dei privilegi)Policy Engine — privilegi minimi + declassamento dinamico dei privilegi✅ Difeso
CVE-2026-12537 (bypass delle policy)Detection Layer — analisi semantica + baseline comportamentale + aggiornamento a caldo dei pacchetti di firme✅ Difeso

Riferimento da riga di comando

aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

Distribuzione

Docker

docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

docker compose up -d

Kubernetes

kubectl apply -f deploy/k8s/
Scarica lo strumento