Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nexus-os — 管理されたエージェンティックAIオペレーティングシステム — Rust + Tauri 2.0 | 65 crates, 658 コマンド, 84 ページ, 5,029 テスト, 10/10 OWASP | Kitploit
ツール/GitLabGitLab/nexaiceo/nexus-os
認証と認可暗号化クラウドセキュリティDevSecOpsプライバシーサプライチェーンセキュリティ機械学習学習と教育厳選リソースAIセキュリティラボと実践
GitLab
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
nexaiceo/nexus-os

nexus-os

管理されたエージェンティックAIオペレーティングシステム — Rust + Tauri 2.0 | 65 crates, 658 コマンド, 84 ページ, 5,029 テスト, 10/10 OWASP

リポジトリを見る

pipeline status

Nexus OS

統制されたエージェンティックAIオペレーティングシステム

66クレート | 675コマンド | 86ページ | 5,229テスト | 10/10 OWASP | スタブゼロ

ローカルファースト。エアギャップ可能。ポスト量子対応。Rustで構築。

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

アーキテクチャ | クイックスタート | 機能 | 監査ステータス | ドキュメント


Nexus OSは、エージェントが暗号ID、統制された自律性、進化する能力を持つ第一級市民として機能するAIエージェントオペレーティングシステムです。完全に自分のハードウェア上で動作し、クラウド依存はなく、データがマシン外に出ることもなく、エアギャップ可能です。すべてのアクションはハッシュチェーンで連結され、すべての決定は監査可能で、すべてのエージェントはサンドボックス化されています。

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ Coder    │  │ Research │  │ Security │  │ DevOps   │  ...55     │
│  │ Agent    │  │ Agent    │  │ Agent    │  │ Agent    │  agents    │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus Conductor (Orchestration)           │           │
│  │       A2A Protocol  ·  MCP Protocol  ·  Swarm          │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   Governance Kernel                     │           │
│  │  Capability ACL · HITL Gates · Fuel Metering            │           │
│  │  OWASP 10/10 · Ed25519 Consent · PII Redaction          │           │
│  │  Hash-Chain Audit · WASM Sandbox · Cedar Policies        │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                    LLM Providers (15)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K)  │
└──────────────────────────────────────────────────────────────────────┘

なぜNexus OSなのか?

機能

ガバナンスとセキュリティ

  • OWASPエージェンティックトップ10 — 10の防御すべてを実装しテスト済み(62の専用テスト)
  • Ed25519同意署名 — Tier2以上の承認は暗号的に否認不可
  • ポスト量子対応 — ML-DSA/ML-KEMロードマップによるEd25519 + X25519(nexus-crypto)
  • プロンプトファイアウォール — 20のインジェクションパターン、PII編集、出力フィルタリング
  • Cedarに触発されたポリシー — 宣言型能力ルールと形式的評価
  • HITL同意ゲート — 4段階(Tier0-3)と設定可能な承認数
  • ハッシュチェーン監査 — 改ざん防止、追加専用、暗号検証可能
  • チェックポイントロールバック — 3レベルリカバリ:メモリ、実行、副作用補償

エージェントインテリジェンス

  • 認知ループ — 知覚、推論、計画、行動、振り返り、学習のサイクル
  • ダーウィンコア — 対戦アリーナ、群れ調整、進化戦略
  • 能力測定 — ゲーミング検出付き4ベクトルスコアリング
  • 予測ルーティング — レイテンシ、コスト、タスク複雑性に最適化されたモデル選択
  • メモリサブシステム — 4種類(ワーキング、エピソード、セマンティック、手続き)とSQLite、GC、ロールバック、ACL
  • 55のプリビルトエージェント(7つの自律性レベルL0-L6)

プロトコルと統合

  • MCP — JSON-RPC 2.0クライアントとサブプロセスツール発見
  • A2A — エージェント間発見、タスク委任、ステータス追跡
  • OpenAI互換REST API — チャット補完、ツール呼び出し、SSEストリーミング
  • メッセージングアダプター — Slack、Discord、Matrix、Telegram、WhatsApp、Webhook
  • 移行ツール — CrewAIおよびLangGraphからインポート

インフラストラクチャ

  • トークンエコノミー — ウォレット、燃料計量、委任契約、Tierゲーティング
  • ソフトウェアファクトリー — プロジェクト作成、ビルドパイプライン、品質ゲート
  • マーケットプレイス — Ed25519署名パッケージと検証パイプライン
  • ワールドシミュレーション — 仮想ファイルシステムサンドボックスとドライラン&リスク評価
  • コラボレーションプロトコル — 投票と合意によるマルチエージェントセッション

統制された自己改善

  • 5段階パイプライン — 観察者、分析者、提案者、検証者、適用者
  • 10の厳格な不変条件 — ガバナンスカーネル不変、HITL Tier3必須、監査チェーン整合性
  • DSPy/OPROプロンプト最適化 — バリアント生成、セーフキーワード強制、コサイン類似度スコアリング
  • 設定最適化 — 境界付きステップサイズ調整による8つの調整可能パラメータ
  • ポリシー最適化 — Cedarポリシー改良(狭めるのみ、広げることは不可)
  • 行動エンベロープ — エージェントのドリフトを制限するドリフト境界定理(D* = alpha/gamma)
  • シンプレックスガーディアン — バリア証明書切り替えによる検証済み安全ベースライン
  • 182のテスト + 7,424のプロパティ生成ケース

デスクトップとローカルファースト

  • Flash推論 — FFI経由のllama.cpp、GGUFローディング、投機的デコード
  • 15のLLMプロバイダー — すべて実際のHTTP呼び出し、自動フェイルオーバー
  • 音声パイプライン — プッシュトゥトーク、Whisper文字起こし、Web Speech API
  • ブラウザ自動化 — URL許可リストと金融ブロック付きPlaywright統合
  • コンピュータ制御 — 画面キャプチャ、入力実行、L4+でガバナンスゲート
  • 86のフロントエンドページ — すべてのサブシステム用完全管理UI

Flash推論 — 任意のオープンソースモデルをローカルで実行

組み込みのローカル推論(llama.cpp経由)で、GGUF形式を通じて60以上のモデルアーキテクチャをサポート。Qwen、DeepSeek、Llama、Mistral、Gemma、Phiなどを実行可能。すべてクラウドプロバイダーと同じセキュリティパイプラインで統制。

397Bモデルが32GB systemdメモリケージ内でmmap SSDストリーミングにより動作確認済み。GPU不要。

すべての推論呼び出しは以下を通過:能力チェック、燃料予約、対戦アリーナ、PII編集、出力ファイアウォール、ハッシュチェーン監査証跡。

クイックスタート

前提条件

  • OS: Linux(Ubuntu 22.04+)、macOS、Windows 10+
  • Rust: 1.75+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+ (nvm install 18)
  • Ollama(オプション): curl -fsSL https://ollama.ai/install.sh | sh

ビルドと実行

root@kitploit:~
git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# Build workspace
cargo build --workspace

# Build frontend
cd app && npm ci && npm run build && cd ..

# Run in development mode
cd app && npm run tauri dev

サーバー展開(Docker)

root@kitploit:~
# ワンコマンド起動 — UI + APIをポート8080で提供
docker compose up -d

# ローカルLLM推論(Ollama経由)
docker compose --profile with-ollama up -d

# 確認
curl http://localhost:8080/health

詳細はdocs/DEPLOYMENT.mdを参照(Kubernetes/Helm、エアギャップ、HA展開)

監査後ステータス

独立監査完了日 2026-03-31。すべての指標はソースコードの検査により検証済み。

root@kitploit:~
Tauri Commands .... 675     Agents ............ 55
Rust Crates ....... 66      Frontend Pages .... 86
Rust Tests ........ 4,877   Frontend Tests .... 352
LLM Providers ..... 15      OWASP Score ....... 10/10
Production TODOs .. 0       Production Stubs .. 0

セキュリティとガバナンス

OWASPエージェンティックトップ10 — 完全カバレッジ

能力ベースアクセス制御

root@kitploit:~
Agent: coder-agent (L3)
キャパビリティ:
  file.read(scope: /workspace/*), file.write(scope: /workspace/*)
  llm.query(provider: ollama, model: codestral)
拒否:
  network.external, file.write(scope: /system/*), process.execute(elevated: true)
燃料: 10,000単位/セッション
HITL: file.delete、process.executeに必要

プロジェクト構造

root@kitploit:~
nexus-os/
├── kernel/          110K行 — ガバナンス、認知ループ、アクチュエータ、監査
├── app/src-tauri/     34K行 — 675のTauriコマンド、19のドメインモジュール
├── app/src/           65K行 — 86のReactページ、352テスト
├── connectors/        23K行 — LLM(15プロバイダー)、メッセージング(6チャンネル)、Web、ソーシャル
├── crates/            55K行 — メモリ、暗号、自己改善、A2A、MCP、シミュレーション、...
├── agents/            19K行 — 10のエージェントクレート + 55のプリビルトマニフェスト
├── sdk/               10K行 — エージェント向けAPI(カーネルラッピング)
├── distributed/        9K行 — P2P、ゴーストプロトコル、メッシュ
├── protocols/          8K行 — HTTPゲートウェイ、OpenAI互換API、MCPクライアント
├── marketplace/        5K行 — Ed25519署名、SQLiteレジストリ
├── enterprise/         7K行 — 認証、テナント、統合、計量、テレメトリー
└── cli/                6K行 — CLIツール、パッケージャ

ドキュメント

ロードマップ

  • v10.6.0 — 統制された自己改善、SOC 2/NIST準拠、Docker/Helm展開
  • v10.5.0 — 監査後強化:9.5/10監査スコア、OWASP 10/10
  • v10.4.0 — エージェントメモリ、PQC暗号、移行ツール、OpenAI互換API
  • v10.3.0 — 完全監査:54エージェント、655コマンド、84ページ
  • ダーウィンコア — 対戦アリーナ付きダーウィン進化エンジン
  • Flash推論 — llama.cpp統合、397Bモデル確認済み
  • サーバー/K8s展開用Docker + Helmチャート
  • SOC 2 Type II / NIST 800-53正式認証
  • 統制された自己改善(最高到達点 — エージェントがOS自体を改善)
  • 研究論文:ガバナンス特性の形式的検証

ライセンス

MIT License


作成者: Suresh Karicheti

ツールをダウンロード
問題他社Nexus OS
データ主権すべてをクラウドに送信100%ローカルファースト、エアギャップ可能
エージェントの安全性エージェントを信頼し、最善を期待WASMサンドボックス、機能ACL、燃料制限
エージェントのID匿名関数呼び出しエージェントごとのEd25519暗号ID
監査証跡ログ(削除可能、変更可能)ハッシュチェーン監査証跡(改ざん防止)
人間の監視オプション、後付けカーネルに組み込まれたHITL同意ゲート
エージェントの進化永遠に静的プロンプトダーウィン進化:エージェントが突然変異、競争、改善
コンプライアンス現在対応中EU AI法準拠、OWASPエージェンティック10/10
パフォーマンスPython + ElectronRustカーネル + Tauri 2.0(5MBバイナリ vs 100MB以上)
ベンダーロックイン1つのクラウドプロバイダーを選択15のLLMプロバイダー、200以上のモデル、自由に切り替えまたはオフライン
セキュリティ基準アドホックOWASPエージェンティックトップ10 — 10の防御すべてと62のテスト
モデルパラメータタイプRAMケージtok/s
Gemma 2 2B2BDense—9.93
Qwen3.5-35B-A3B35B (3B active)MoE—8.36
Qwen3.5-397B-A17B397B (17B active)MoE32 GB0.26
カテゴリスコア証拠
機能完全性10/1023の機能、すべて実装、0スタブ
Rustテストカバレッジ10/104,877テスト、0失敗、全クレートテスト済み
フロントエンドテストカバレッジ9/10352テスト、86/86ページ(100%カバレッジ)
ビルド健全性10/10fmtクリーン、clippyクリーン、0コンパイル警告
エラーハンドリング9/10カーネル + Tauriにおけるproduction unwrap/expect 0件
コード構成9/1031Kモノリスを18のドメインモジュールに分割
コマンド配線10/100ファントムコマンド、0未配線フロントエンド
セキュリティ態勢10/10OWASP 10/10、Ed25519署名、unsafe_code = forbid
全体9.5/10
#リスク防御テスト
1目標ハイジャックGoalIntegrityGuard — SHA-256ハッシュ + ドリフト検出7
2ツールポイズニングToolPoisoningGuard — 出力スキャン + レート制限 + 監査5
3権限昇格PrivilegeEscalationGuard — L4+ハードゲート5
4委任信頼DelegationNarrowing — 能力サブセット強制5
5インジェクションカスケードCascadeGuard — エージェント間スキャン + チェーン深度5
6メモリポイズニングMemoryWriteValidator — サニタイズ + レート制限8
7サプライチェーンRuntimePackageVerifier — Ed25519ロード時検証7
8カスケード障害CircuitBreakerManager — Closed/Open/HalfOpen5
9安全でないログSecureLogger — PII/クレデンシャル編集 + ハッシュチェーン5
10不十分なモニタリングAnomalyMonitor — スパイク検出 + 自動停止5
ドキュメント説明
アーキテクチャシステム設計、コンポーネント図、データフロー
セキュリティポリシー脆弱性報告、セキュリティモデル
SOC 2 Type II コントロールコード参照とテスト証拠でマッピングされた43のコントロール
NIST 800-53 マッピング15ファミリーにわたる73のコントロールと実装詳細
EU AI法適合性条項ごとのコンプライアンスマッピング
シンガポールAIガバナンスIMDAモデルフレームワークとPDPA準拠
脅威モデル敵対的脅威分析
プライバシー設計プライバシーバイデザイン原則
変更履歴バージョン履歴とリリースノート
自己改善統制された自己改善パイプライン、10の厳格な不変条件
展開ガイドDocker、Kubernetes/Helm、エアギャップインストール
貢献ガイドコントリビューション方法