Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
runeward — AI 에이전트를 위한 통제된 실행 셀. | Kitploit
도구/GitHubGitHub/runewardd/runeward
Authentication & AuthorizationDefensive ToolsContainer SecurityScripting & AutomationConfiguration AuditingCloud SecurityDevSecOpsIdentity & Access Management (IAM)AI SecurityLog Analysis
GitHubrunewardd/runeward
1104일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

runeward

AI 에이전트를 위한 통제된 실행 셀.

저장소 보기웹사이트

runeward — 에이전트 거버넌스 하네스

AI 에이전트를 위한 오픈소스 거버넌스 하네스.

License: Apache-2.0 CI Go 1.26.6 Release

어떤 AI 에이전트든 강제 가능한 정책, 사람의 승인, 격리된 실행, 예산, 서명된 증거를 적용할 수 있습니다. Runeward는 새로운 모델이나 오케스트레이션 스택을 요구하지 않고 기존 에이전트 또는 멀티 에이전트 프레임워크와 함께 동작합니다.

에이전트 작업이 정책과 선택적 사람 승인을 거쳐 격리된 샌드박스와 서명된 감사 추적으로 흐르는 모습

명령 하나로 증명하기

사전 요구 사항: 실행 중인 Docker/Podman 엔진과 runeward 바이너리.

root@kitploit:~
runeward quickstart

이 명령은 .runeward/quickstart.toml을 생성하고, 정책, 런타임, 이미지, 상태 경로를 확인하며, 허용된 명령을 실행하고, 파괴적인 명령이 실행 전에 거부되는지 증명하고, 서명된 감사 추적을 검증합니다. --force를 전달하지 않는 한 기존 정책을 절대 덮어쓰지 않습니다.

doctor와 대시보드 준비 상태 확인도 필수 시크릿 소스를 확인합니다. 설정되지 않은 env:// 값을 참조하는 Charter는 실행 준비 완료로 표시되지 않습니다.

root@kitploit:~
runeward doctor quickstart                     # 설정 문제를 안전하게 설명
runeward --config-dir .runeward serve          # 대시보드 + 거버넌스 적용 REST API
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # 독립적인 정책/감사 검증

Runeward가 추가하는 것

모든 거버넌스 적용 작업은 하나의 경로를 따릅니다:

root@kitploit:~
agent request → policy → human approval when required → limits → sandbox → signed audit event

이름 규칙

문서와 UI는 익숙한 용어를 먼저 사용합니다. 기존 API 경로와 파일 필드는 호환성을 위해 원래의 테마 이름을 유지합니다.

전체 이름 및 작성 규칙을 참조하세요.

설치

Runeward를 사용하는 방식에 맞는 패키지를 선택하세요:

일반적인 로컬 사용에는 Homebrew로 CLI를 설치하세요. 에이전트 통합에는 해당 언어의 SDK도 함께 설치하세요. pip 및 npm 패키지는 실행 중인 Runeward API에 연결되며, CLI/런타임을 대체하지 않습니다.

Homebrew — CLI

로컬 샌드박스에는 실행 중인 Docker, OrbStack 또는 Podman 엔진이 필요합니다.

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

Python 3.9 이상이 필요합니다. 기본 클라이언트에는 서드파티 런타임 의존성이 없습니다.

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

Node.js 18 이상이 필요합니다.

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK, LangChain.js 설치 옵션은 어댑터를 참조하세요.

기타 CLI 설치 옵션

서명된 macOS/Linux 설치 프로그램은 체크섬 매니페스트를 검증하는 동안 실패 시 중단(fail closed)할 수 있도록 cosign을 요구합니다. Windows 바이너리는 Releases에서 사용할 수 있습니다.

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

현재 main 브랜치를 빌드하려면 Go 1.26.6을 사용하세요:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

에이전트와 함께 사용하기

MCP를 지원하는 IDE 또는 에이전트에 거버넌스 적용 도구를 노출하세요:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

또는 에이전트 CLI를 샌드박스 안에 배치하고 하나 이상의 거버넌스 적용 워커를 실행하세요:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK, LangChain.js용 어댑터가 포함되어 있습니다. 어댑터와 에이전트 그룹을 참조하세요.

대시보드에는 각 Citadel별로 읽기 전용 Live chat TTY도 있습니다. 에이전트 하네스는 runeward_publish_conversation(또는 REST, Python, TypeScript 동등 기능)으로 user, assistant, tool, system 턴을 게시하며, 권한이 있는 팀원은 터미널 입력 접근 없이 마스킹된 대화를 따라갈 수 있습니다. Runeward는 에이전트 클라이언트가 게시하지 않은 비공개 UI 채팅 텍스트를 추론할 수 없으므로, 게시 호출을 하네스 턴 콜백에 연결해야 합니다. 게시자는 대시보드와 동일한 runeward serve 컨트롤 플레인(/mcp, REST 또는 SDK를 통해)에 연결해야 합니다.

에이전트와 서브에이전트 하네싱

Runeward는 에이전트가 추론하는 방식을 결정하는 구성 요소가 아니라, 에이전트를 둘러싼 강제 경계입니다. 부모 에이전트와 위임된 각 서브에이전트의 도구 호출을 Runeward를 통해 라우팅하여 명시적인 정책, 승인, 격리, 예산, 증거 경계를 부여하세요.

기존 개념은 그 의미를 유지합니다: Cohort는 작업 보드를 공유하는 동료 워커의 그룹이며, "서브에이전트"로 이름이 바뀌지 않습니다. 오케스트레이터는 여전히 언제 위임할지 결정하고, Runeward는 부모/실행/제공자 계보를 기록하며 자식 Citadel이 부모의 테넌트나 Charter를 확장하지 못하게 합니다. 참여하는 모든 에이전트는 자체 Citadel과 Chronicle을 받을 수 있습니다. 에이전트 하네싱을 참조하세요.

정책 워크플로

정책은 내장 glob 규칙, CEL, OPA/Rego, 서명된 OCI 번들을 지원합니다. CI에서 테스트하거나, 검토된 스캐폴드에서 시작하거나, 검증된 프로덕션 증거에서 정확한 제안을 도출하세요:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learn은 정책을 자동으로 편집하지 않습니다. 먼저 증거를 검증하고, 마스킹된 작업을 건너뛰고, 정확한 일치를 생성하며, 사람이 검토하고 범위를 넓히도록 요구합니다.

보안 태세

  • 서버는 기본적으로 루프백에 바인딩되며, 비루프백 바인딩 전에 인증을 요구합니다.
  • 비루프백 HTTP는 --allow-insecure-http가 신뢰할 수 있는 리버스 프록시가 TLS를 종료함을 명시적으로 인정하지 않는 한 TLS도 요구합니다.
  • 다중 주체 RBAC는 샌드박스, 에이전트 그룹, 복구 스냅샷, 대시보드 뷰를 해당 테넌트로 범위를 제한하면서 모든 작업을 해당 액터에 귀속시킵니다. 정적 토큰과 OIDC JWT는 동일한 권한 부여 모델을 사용하며, 내장 HTTP MCP는 REST 소유권 검사를 공유합니다.
  • 브라우저 자동화는 실험적이며 기본적으로 비활성화되어 있습니다. 보안 모델을 검토한 후 신뢰할 수 있는 배포에서만 RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1로 활성화하세요. 브라우저 지원 Charter는 capabilities = ["browser"]를 선언하며, 그러면 대시보드가 거버넌스 적용된 렌더링 텍스트 및 스크린샷 작업과 그 정책/egress 결과를 노출합니다.
  • 선택적 브라우저 IDE(셀 내 code-server + 티켓 기반 리버스 프록시)도 마찬가지로 실험적입니다: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1, Charter [ide], Dockerfile.ide 타깃 ide / ide-agents, 예제 ide-demo / ide-claude / ide-codex / ide-cursor. 제한: 키 입력별 정책 아님; 셀 내 Cursor/Claude Desktop/Codex GUI 없음; code-server에서 일급 GitHub Copilot 없음. 와 을 참조하세요.

문서

  • 빠른 시작
  • 정책 / Charter
  • REST API
  • 브라우저 IDE (실험적 code-server 프록시)
  • 보안 모델
  • 엔드투엔드 테스트
  • 게시된 사이트: runewardd.github.io/runeward

기여를 환영합니다; CONTRIBUTING.md를 참조하세요. Apache 2.0에 따라 라이선스됩니다.

도구 다운로드
관심사컨테이너 단독Runeward
도구 호출프로세스가 요청한 것을 실행모든 shell, code, file, network, browser 작업을 먼저 검사
위험한 작업애플리케이션별로 다름귀속된 결정과 함께 allow, deny, require-approval
네트워크별도로 구성하지 않으면 보통 열려 있음기본 거부 호스트 이름 정책; Kubernetes에서 엄격한 L3 적용
제한CPU/메모리벽시계 시간, exec, egress, 토큰, 비용, 재시도 루프 예산
감사런타임 로그추가 전용, 해시 체인, Ed25519 서명 이벤트
핸드오프임시 로그와 폴더워크스페이스 tar, 복구 스냅샷, 이식 가능한 서명 증거 JSON
에이전트 아이덴티티하나의 불투명한 프로세스테넌트, 액터, 부모 실행, 제공자, 모델, 지속적 실행 계보
인터페이스런타임별로 다름CLI, REST, MCP, 웹 대시보드, Kubernetes CRD, 로컬 SDK 어댑터
일반 용어Runeward 이름기존 표면
SandboxCitadel/v1/citadels, Kubernetes Citadel
Policy file/profileCharter/v1/charters, *.toml profile
ApprovalsConclave/v1/conclave
Signed audit trailChronicle/v1/chronicle, [chronicle]
Network controlsPerimeter/perimeter, [network]
Budgets and limitsRationing[rationing]
Agent group/fleetCohort/v1/cohorts, [cohort]
설치 방법설치되는 것명령
HomebrewmacOS 또는 Linux용 Runeward CLIbrew install Runewardd/tap/runeward
PyPIPython 클라이언트 및 에이전트 프레임워크 어댑터python -m pip install runeward
npmTypeScript 클라이언트 및 에이전트 프레임워크 도구npm install @runeward/sdk
브라우저 IDE
보안 모델
  • 작업별 정책은 컨트롤 플레인(REST, MCP, 대시보드 파일/shell/code 작업, SDK)을 통해 라우팅된 도구 호출에 적용됩니다. 대화형 터미널이나 샌드박스 내부에서 이미 실행 중인 프로세스는 직접 샌드박스 세션입니다: 격리/네트워크/리소스 제어와 터미널 기록을 받지만, 개별 명령은 승인을 위해 가로채지지 않습니다. 명령 수준 정책과 서명된 판정이 필요할 때는 거버넌스 적용 도구 호출을 사용하세요.
  • 취약점은 SECURITY.md를 통해 비공개로 신고하세요. Runeward는 여전히 pre-1.0이며, 남은 제한 사항은 ROADMAP.md에서 추적됩니다.