Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nexus-os — Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP | Kitploit
Strumenti/GitLabGitLab/nexaiceo/nexus-os
Autenticazione e AutorizzazioneCrittografiaSicurezza CloudDevSecOpsPrivacySicurezza della Supply ChainMachine LearningApprendimento e FormazioneRisorse CurateSicurezza dell'IALab e Pratica
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitLab
nexaiceo/nexus-os

nexus-os

Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

Vedi Repository

pipeline status

Nexus OS

Il Sistema Operativo per IA Agente Governata

66 Crate | 675 Comandi | 86 Pagine | 5.229 Test | 10/10 OWASP | Zero Stub

Locale-primo. Air-gappable. Pronto per il post-quantistico. Costruito in Rust.

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

Architettura | Avvio Rapido | Funzionalità | Stato Audit | Documentazione


Nexus OS è un sistema operativo per agenti IA dove gli agenti sono cittadini di prima classe con identità crittografiche, autonomia governata e capacità di evolversi. Funziona interamente sul tuo hardware — nessuna dipendenza dal cloud, nessun dato esce dalla tua macchina, air-gappable. Ogni azione è concatenata con hash, ogni decisione è verificabile, ogni agente è confinato in una sandbox.

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ Coder    │  │ Research │  │ Security │  │ DevOps   │  ...55     │
│  │ Agent    │  │ Agent    │  │ Agent    │  │ Agent    │  agents    │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus Conductor (Orchestration)           │           │
│  │       A2A Protocol  ·  MCP Protocol  ·  Swarm          │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   Governance Kernel                     │           │
│  │  Capability ACL · HITL Gates · Fuel Metering            │           │
│  │  OWASP 10/10 · Ed25519 Consent · PII Redaction          │           │
│  │  Hash-Chain Audit · WASM Sandbox · Cedar Policies        │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                    LLM Providers (15)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K)  │
└──────────────────────────────────────────────────────────────────────┘

Perché Nexus OS?

Funzionalità

Governance e Sicurezza

  • OWASP Agentic Top 10 — Tutte e 10 le difese implementate e testate (62 test dedicati)
  • Firma del consenso Ed25519 — Le approvazioni Tier2+ sono crittograficamente non ripudiabili
  • Pronto per il post-quantistico — Ed25519 + X25519 con roadmap ML-DSA/ML-KEM (nexus-crypto)
  • Firewall dei prompt — 20 pattern di iniezione, redazione PII, filtraggio output
  • Politiche ispirate a Cedar — Regole dichiarative sulle capacità con valutazione formale
  • Cancelli di consenso HITL — 4 livelli (Tier0-3) con numero configurabile di approvazioni
  • Traccia di audit concatenata con hash — A prova di manomissione, append-only, verificabile crittograficamente
  • Checkpoint e rollback — Ripristino a 3 livelli: memoria, esecuzione, compensazione effetti collaterali

Intelligenza degli Agenti

  • Ciclo cognitivo — Percepisci, ragiona, pianifica, agisci, rifletti, impara
  • Darwin Core — Arena avversaria, coordinamento sciame, strategie evolutive
  • Misurazione delle capacità — Punteggio a 4 vettori con rilevamento di gaming
  • Routing predittivo — Selezione del modello ottimizzata per latenza, costo e complessità del compito
  • Sottosistema di memoria — 4 tipi (lavoro, episodica, semantica, procedurale) con SQLite, GC, rollback, ACL
  • 55 agenti predefiniti su 7 livelli di autonomia (L0-L6)

Protocolli e Integrazione

  • MCP — Client JSON-RPC 2.0 con scoperta di strumenti tramite sottoprocesso
  • A2A — Scoperta agente-agente, delega di compiti, monitoraggio stato
  • API REST compatibile con OpenAI — Completamenti chat, chiamate a strumenti, streaming SSE
  • Adattatori di messaggistica — Slack, Discord, Matrix, Telegram, WhatsApp, Webhook
  • Strumento di migrazione — Importa da CrewAI e LangGraph

Infrastruttura

  • Economia dei token — Portafogli, misurazione del carburante, contratti di delega, gating per livello
  • Fabbrica software — Creazione progetti, pipeline di build, cancelli di qualità
  • Marketplace — Pacchetti firmati Ed25519 con pipeline di verifica
  • Simulazione del mondo — Filesystem virtuale in sandbox con dry-run e valutazione del rischio
  • Protocollo di collaborazione — Sessioni multi-agente con voto e consenso

Auto-miglioramento Governato

  • Pipeline a 5 fasi — Osservatore, Analizzatore, Propositore, Validatore, Applicatore
  • 10 invarianti rigide — Kernel di governance immutabile, HITL Tier3 richiesto, integrità della catena di audit
  • Ottimizzatore di prompt DSPy/OPRO — Generazione di varianti, applicazione di parole chiave di sicurezza, punteggio di similarità coseno
  • Ottimizzatore di configurazione — 8 parametri sintonizzabili con regolazioni a passo limitato
  • Ottimizzatore di politiche — Affinamento delle politiche Cedar (può solo restringere, mai allargare)
  • Involucro comportamentale — Teorema dei Limiti di Deriva (D* = alpha/gamma) limita la deriva dell'agente
  • Guardiano Simplex — Baseline verificata e sicura con commutazione a barriera certificata
  • 182 test + 7.424 casi generati da proprietà

Desktop e Locale-Primo

  • Inferenza Flash — llama.cpp tramite FFI, caricamento GGUF, decodifica speculativa
  • 15 fornitori LLM — Tutti con chiamate HTTP reali, failover automatico
  • Pipeline vocale — Parla e digita, trascrizione Whisper, API Web Speech
  • Automazione browser — Integrazione Playwright con allowlist URL e blocco finanziario
  • Controllo del computer — Cattura schermo, esecuzione input, governato con gate a L4+
  • 86 pagine frontend — UI di gestione completa per ogni sottosistema

Inferenza Flash — Esegui Localmente Qualsiasi Modello Open-Source

Inferenza locale integrata tramite llama.cpp, che supporta oltre 60 architetture di modelli attraverso il formato GGUF. Esegui Qwen, DeepSeek, Llama, Mistral, Gemma, Phi e altri — tutti governati con la stessa pipeline di sicurezza dei fornitori cloud.

Modello 397B verificato in esecuzione in una gabbia di memoria systemd da 32 GB tramite streaming SSD mmap. Nessuna GPU richiesta.

Ogni chiamata di inferenza passa attraverso: controllo delle capacità, riserva di carburante, arena avversaria, redazione PII, firewall di output, traccia di audit concatenata con hash.

Avvio Rapido

Prerequisiti

  • Sistema operativo: Linux (Ubuntu 22.04+), macOS o Windows 10+
  • Rust: 1.75+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+ (nvm install 18)
  • Ollama (opzionale): curl -fsSL https://ollama.ai/install.sh | sh

Build ed Esecuzione

root@kitploit:~
git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# Build workspace
cargo build --workspace

# Build frontend
cd app && npm ci && npm run build && cd ..

# Esegui in modalità sviluppo
cd app && npm run tauri dev

Distribuzione Server (Docker)

root@kitploit:~
# Avvio con un comando — serve UI + API sulla porta 8080
docker compose up -d

# Con inferenza LLM locale tramite Ollama
docker compose --profile with-ollama up -d

# Verifica
curl http://localhost:8080/health

Vedi docs/DEPLOYMENT.md per distribuzioni Kubernetes/Helm, air-gapped e HA.

Stato Post-Audit

Audit indipendente completato il 31-03-2026. Ogni metrica verificata ispezionando il codice sorgente.

root@kitploit:~
Comandi Tauri ... 675    Agenti ............ 55
Crate Rust ....... 66    Pagine Frontend .. 86
Test Rust ........ 4.877    Test Frontend .... 352
Fornitori LLM .... 15    Punteggio OWASP .. 10/10
TODO di produzione . 0    Stub di produzione . 0

Sicurezza e Governance

OWASP Agentic Top 10 — Copertura Completa

Controllo Accessi Basato su Capacità

root@kitploit:~
Agent: coder-agent (L3)
Capacities:
  file.read(scope: /workspace/*), file.write(scope: /workspace/*)
  llm.query(provider: ollama, model: codestral)
Negato:
  network.external, file.write(scope: /system/*), process.execute(elevated: true)
Carburante: 10.000 unità/sessione
HITL: Richiesto per file.delete, process.execute

Struttura del Progetto

root@kitploit:~
nexus-os/
├── kernel/          110K righe — governance, ciclo cognitivo, attuatori, audit
├── app/src-tauri/     34K righe — 675 comandi Tauri in 19 moduli di dominio
├── app/src/           65K righe — 86 pagine React, 352 test
├── connectors/        23K righe — LLM (15 fornitori), messaggistica (6 canali), web, social
├── crates/            55K righe — memoria, crittografia, auto-miglioramento, A2A, MCP, simulazione, ...
├── agents/            19K righe — 10 crate agente + 55 manifesti predefiniti
├── sdk/               10K righe — API per agenti che avvolge il kernel
├── distributed/        9K righe — P2P, protocollo ghost, mesh
├── protocols/          8K righe — gateway HTTP, API compatibile OpenAI, client MCP
├── marketplace/        5K righe — firma Ed25519, registro SQLite
├── enterprise/         7K righe — autenticazione, tenancy, integrazioni, misurazione, telemetria
└── cli/                6K righe — strumenti CLI, packager

Documentazione

Roadmap

  • v10.6.0 — Auto-miglioramento Governato, conformità SOC 2/NIST, distribuzione Docker/Helm
  • v10.5.0 — Rafforzamento post-audit: punteggio audit 9.5/10, OWASP 10/10
  • v10.4.0 — Memoria agenti, crittografia PQC, strumento di migrazione, API compatibile OpenAI
  • v10.3.0 — Audit completo: 54 agenti, 655 comandi, 84 pagine
  • Darwin Core — Motore di evoluzione darwiniana con arena avversaria
  • Inferenza Flash — Integrazione llama.cpp, modello 397B verificato
  • Docker + chart Helm per distribuzione server/K8s
  • Certificazione formale SOC 2 Tipo II / NIST 800-53
  • Auto-miglioramento Governato (capstone — gli agenti migliorano il sistema operativo stesso)
  • Articolo di ricerca: verifica formale delle proprietà di governance

Licenza

Licenza MIT


Realizzato da Suresh Karicheti

Scarica lo strumento
ProblemaAltriNexus OS
Sovranità dei datiInviano tutto al cloud100% locale-primo, air-gappable
Sicurezza degli agentiFidati dell'agente, spera per il meglioSandbox WASM, ACL delle capacità, limiti di carburante
Identità degli agentiChiamate di funzioni anonimeIdentità crittografica Ed25519 per agente
Traccia di auditLog (cancellabili, mutabili)Traccia di audit concatenata con hash (a prova di manomissione)
Supervisione umanaOpzionale, aggiunta in secondo momentoCancelli di consenso HITL integrati nel kernel
Evoluzione degli agentiPrompt statici per sempreEvoluzione darwiniana: gli agenti mutano, competono, migliorano
Conformità"Ci stiamo lavorando"Conformità EU AI Act, OWASP Agentic 10/10
PrestazioniPython + ElectronKernel Rust + Tauri 2.0 (binario 5MB vs 100MB+)
Vincolo al fornitoreScegli un fornitore cloud15 fornitori LLM, 200+ modelli, scambia liberamente o vai offline
Standard di sicurezzaAd-hocOWASP Agentic Top 10 — tutte 10 le difese con 62 test
ModelloParametriTipoGabbia RAMtok/s
Gemma 2 2B2BDenso—9.93
Qwen3.5-35B-A3B35B (3B attivi)MoE—8.36
Qwen3.5-397B-A17B397B (17B attivi)MoE32 GB0.26
CategoriaPunteggioEvidenza
Completezza delle funzionalità10/1023 funzionalità, tutte implementazioni reali, 0 stub
Copertura test Rust10/104.877 test, 0 fallimenti, ogni crate testato
Copertura test frontend9/10352 test, 86/86 pagine (100% copertura)
Salute della build10/10fmt pulito, clippy pulito, 0 warning di compilazione
Gestione degli errori9/100 unwrap/expect in produzione nel kernel + Tauri
Organizzazione del codice9/10Monolite da 31K suddiviso in 18 moduli di dominio
Cablaggio dei comandi10/100 comandi fantasma, 0 frontend non cablati
Postura di sicurezza10/10OWASP 10/10, firma Ed25519, unsafe_code = forbid
Complessivo9.5/10
#RischioDifesaTest
1Dirottamento degli obiettiviGoalIntegrityGuard — hash SHA-256 + rilevamento deriva7
2Avvelenamento degli strumentiToolPoisoningGuard — scansione output + limite di frequenza + audit5
3Escalation dei privilegiPrivilegeEscalationGuard — gate rigido L4+5
4Fiducia delegataDelegationNarrowing — applicazione sottoinsieme capacità5
5Cascata di iniezioniCascadeGuard — scansione inter-agente + profondità catena5
6Avvelenamento della memoriaMemoryWriteValidator — sanificazione + limite di frequenza8
7Catena di fornituraRuntimePackageVerifier — verifica a caricamento Ed255197
8Guasti a cascataCircuitBreakerManager — Chiuso/Aperto/Semiaperto5
9Logging insicuroSecureLogger — redazione PII/credenziali + catena hash5
10Monitoraggio insufficienteAnomalyMonitor — rilevamento picchi + sospensione automatica5
DocumentoDescrizione
ArchitetturaProgettazione del sistema, diagrammi dei componenti, flusso dati
Politica di SicurezzaSegnalazione vulnerabilità, modello di sicurezza
Controlli SOC 2 Tipo II43 controlli mappati con riferimenti al codice e prove dei test
Mappatura NIST 800-5373 controlli in 15 famiglie con dettagli implementativi
Conformità EU AI ActMappatura articolo per articolo della conformità
Governance IA di SingaporeAllineamento con il Modello Framework IMDA e PDPA
Modello di MinacciaAnalisi delle minacce avversarie
Progettazione della PrivacyPrincipi di privacy by design
ChangelogCronologia versioni e note di rilascio
Auto-miglioramentoPipeline di auto-miglioramento governato, 10 invarianti rigide
Guida alla DistribuzioneDocker, Kubernetes/Helm, installazione air-gapped
ContribuireCome contribuire