Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cusimanse — 使い捨てコンピューティング上でエージェントが運用するセキュリティ実験のための、コンポーザブルなリサーチコントラクトおよびYAMLレシピフレームワーク | Kitploit
ツール/GitHubGitHub/opposum0112/cusimanse
防御ツールペネトレーションテストフレームワーク動的分析 (サンドボックス)脆弱性分析スクリプトと自動化セキュリティ仮想化マルウェア分析ユーティリティとフレームワーク論文と研究学習と教育インシデントレスポンスAIセキュリティ
419日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubopposum0112/cusimanse

Cusimanse

使い捨てコンピューティング上でエージェントが運用するセキュリティ実験のための、コンポーザブルなリサーチコントラクトおよびYAMLレシピフレームワーク

リポジトリを見る

Cusimanse

Cusimanse マスコットとロゴ

Validation Go ShellCheck Goose AI Beta

ステータス: ベータ — 研究フレームワーク & ランタイムキット

Cusimanse は活発に開発が進められています。フォークして、テストして、リファレンス実験を実行して、バグを報告して、プルリクエストを送ってください。 ベータ期間中は、API、レシピ、ドキュメント、統合機能が進化することが想定されます。

AI の利用と責任あるコントリビューション: Cusimanse は、研究フレームワーク、ドキュメント、分析ワークフロー、エンジニアリングプロセスの一部として、AI 支援開発とエージェント型 AI を利用しています。AI が生成した、または AI が支援した出力は、自動的に権威あるもの、安全なもの、正確なもの、独創的なもの、あるいは本番環境での使用に適したものであるとは限りません。コントリビューターは、提出前に AI 支援による変更をレビュー、テスト、検証する責任があります。セキュリティ上の意思決定、認可、証拠の解釈、または安全上重要なアクションにおいて、AI システムを唯一の権威として依存しないでください。Cusimanse は認可された研究にのみ使用し、適用される法律やポリシーを遵守し、認証情報や機密データを保護し、実行をプロジェクトが宣言したポリシーと使い捨てコンピュートの境界内に保ってください。コントリビューションでは、必要に応じて重要な AI 支援を明確に識別し、人間の説明責任を維持し、リポジトリのテスト、レビュー要件、責任ある使用の期待に従うべきです。

使い捨てコンピュート上での宣言的でエージェント運用されるセキュリティ研究。 研究者は意図と要件を宣言し、エージェントが計画、選択、分析を行い、Go ケイパビリティ API とポリシーが実行の可否と方法を決定します。

Cusimanse アーキテクチャ

コントラクト → 要件 → プロンプトハンドオフ → エージェント → ケイパビリティ解決 → Go ランタイム → ポリシー/承認 → Lima/QEMU → インストルメンテーション/ワークロード → 証拠 → 分析 → 独立検証 → レポート → 保全 → 破棄。

目次

  • Cusimanse とは
  • アーキテクチャと権限境界
  • 研究者ワークフロー
  • プロンプトライブラリとエージェントハンドオフ
  • ホストツールとインストール
  • ゲートウェイ
  • インストルメンテーション
  • オブザーバビリティ
  • Lima/QEMU とゲストツール
  • Go ケイパビリティ API とコマンド
  • ロール、スキル、学習ループ
  • プロファイルと要件
  • ポリシーと安全性
  • 証拠と再現性
  • リファレンス実験
  • 検証と統合テスト
  • クレジットとオープンソースコミュニティ
  • リポジトリマップ

Cusimanse とは

レイヤー責務信頼できる情報源
コントラクト目的、認可、スコープ、受け入れ基準contracts/
要件OS、分離、ワークロード、ネットワーク、インストルメンテーションrecipes/experiments/
プロンプトライブラリエージェント中立のハンドオフprompts/experiments/
オペレーターガイド薄いアダプターハンドオフprompts/operators/
プロファイル信頼された再利用可能なケイパビリティrecipes/profiles/
ランタイム解決、ポリシー、ライフサイクル、実行境界cmd/cusimanse/、internal/
ポリシー権限と承認policies/、internal/policy/
封じ込め使い捨てコンピュートrecipes/lima/、Lima/QEMU
証拠観察、来歴、検証runs/<session-id>/

エージェントは、信頼されたプロファイルを作成したり、ポリシーを拡張したり、信頼されたレシピを変更したり、信頼されていないワークロードをホスト上で直接実行したりすることはできません。

アーキテクチャと権限境界

  1. 宣言: コントラクト + YAML 要件。
  2. ハンドオフ: 共有実験プロンプトとオプションのオペレーターガイド。
  3. 計画: Goose がネイティブのリファレンスオペレーターであり、他のエージェントはアダプターを使用します。
  4. 解決: Go が要件を登録済みプロファイルに対して解決し、曖昧さがある場合はフェイルクローズします。
  5. ポリシー: Go が権限と承認ゲートを評価し、決定を監査します。
  6. 実行: ケイパビリティが Lima/QEMU と固定ワークロードハンドラーを操作します。
  7. 証拠: 収集、ハッシュ、独立検証、レポート、保全を行い、その後、使い捨てコンピュートを破棄します。

境界ルール: エージェントはどのような研究を行うかを決定し、Cusimanse は実行の可否と方法を決定します。

研究者ワークフロー

1. コントラクトと要件

contracts/<experiment>.md に、研究課題、認可、スコープ、受け入れ基準、安全上の制約を記述します。recipes/experiments/<experiment>.yaml には要件のみを宣言します。

例:

requirements:
  execution: disposable
  os: linux
  workload: npm-threat
  network: localhost-only
  instrumentation: [process, syscall, filesystem, network]

2. ブートストラップと決定論的検証

./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test

3. Goose レシピの検証と実行

goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive

レシピは summon プラットフォーム拡張を明示的に宣言します。Summon は委任/オーケストレーションのみを提供し、実行を認可するものではありません。

4. 解決と承認

cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved

5. 実行と完了

cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit

ライフサイクル: resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy。

プロンプトライブラリとエージェントハンドオフ

プロンプトはハンドオフであり、権限レイヤーでも第二のレシピでもありません。

prompts/experiments/<experiment>.md       共有研究ハンドオフ
prompts/operators/<operator>.md           薄いオペレーターガイダンス
recipes/experiments/<experiment>.yaml     要件の信頼できる情報源
recipes/<experiment>/recipe.yaml          Goose/ランタイムレシピ
contracts/<experiment>.md                 認可/スコープの情報源

OpenCode、Hermes、Antigravity、Pi の場合も、同じコントラクト、実験 YAML、レシピ参照、共有プロンプト、対応するオペレーターガイドを提供します。代替オペレーターは、ネイティブ機能を使用して計画/委任/分析を行うことはできますが、ケイパビリティの実行には Cusimanse を呼び出す必要があります。サポートされていないケイパビリティは PARTIAL として記録され、アダプターはポリシー、プロファイル、信頼されたレシピを変更できません。

正規のアダプター設定: recipes/agents/adapter-matrix.yaml および docs/GOOSE-ADAPTERS.md。

ホストツールとインストール

権威あるインベントリ: recipes/host/security-research.yaml。プロジェクト全体のインベントリ: manifest/TOOL-INVENTORY.yaml。詳細なホストアクセス/設定ガイド: docs/HOST-TOOLCHAIN.md。

./scripts/install.sh
cusimanse tools list
cusimanse tools versions
cusimanse tools config
cusimanse tools path

ホストツールは、Git、シェル/ブートストラップユーティリティ、Python、Node/npm、Go、jq/yq、ripgrep、Goose をカバーします。Lima/QEMU は使い捨てコンピュートを提供します。ゲストインストルメンテーションは docs/INSTRUMENTATION.md に別途記載され、recipes/instrumentation/security-research.yaml で宣言されています。

ゲートウェイ

recipes/gateway/mandatory.yaml は、localhost のみのモデルゲートウェイチェーンを定義します。

コンポーネントアクセスデータ / UIインストール / 設定
LiteLLM127.0.0.1:4000、エージェント用の OpenAI 互換ゲートウェイモデルリクエスト、ルーティング、正規化。公開リスナーなしscripts/install.sh により Cusimanse Python 環境にインストール。設定は ~/.config/cusimanse/litellm.yaml
OmniRoute127.0.0.1:20128、LiteLLM のアップストリームプロバイダールーティング/フォールバック。localhost API、公開リスナーなしインストーラーにより固定 npm パッケージでインストール。環境設定は ~/.config/cusimanse/omniroute.env

フロー: agent/Goose → LiteLLM :4000 → OmniRoute :20128 → 設定済みプロバイダー。

シークレットは環境変数のみです。ゲートウェイはトランスポート/モデルルーティングコンポーネントであり、セキュリティ境界ではありません。Cusimanse ポリシーが引き続き権威を持ちます。cusimanse tools config を使用して、シークレットを出力せずに設定場所を確認してください。

インストルメンテーション

インストルメンテーションは使い捨て Linux ゲスト内で実行され、実行ワークフローによって所有されます。権威あるインベントリとインストールソースは recipes/instrumentation/security-research.yaml および recipes/lima/security-research.yaml です。

完全なツール表、アクセスモデル、インストールの詳細、VM 診断コマンド、証拠ルールについては docs/INSTRUMENTATION.md を参照してください。

オブザーバビリティ

Goose はエージェントを観察し、Cusimanse は実験を観察します。

recipes/observability/mandatory.yaml で宣言:

オブザーバーアクセスデータ/UI
Numbatcusimanse tools numbat~/.numbat/cusimanse.ndjson
Phoenixブラウザhttp://127.0.0.1:6006
OpenTelemetryOTLP/HTTPhttp://127.0.0.1:4318
ClawMetryブラウザhttp://127.0.0.1:8900
Aegiscusimanse observability status~/.local/share/cusimanse/aegis/
ツールをダウンロード