Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nexus-os — 통제형 에이전틱 AI 운영 체제 — Rust + Tauri 2.0 | 65 crates, 658 명령어, 84 페이지, 5,029 테스트, 10/10 OWASP | Kitploit
도구/GitLabGitLab/nexaiceo/nexus-os
Authentication & AuthorizationCryptographyCloud SecurityDevSecOpsPrivacySupply Chain SecurityMachine LearningLearning & EducationCurated ResourcesAI SecurityLabs & Practice
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitLab
nexaiceo/nexus-os

nexus-os

통제형 에이전틱 AI 운영 체제 — Rust + Tauri 2.0 | 65 crates, 658 명령어, 84 페이지, 5,029 테스트, 10/10 OWASP

저장소 보기

pipeline status

Nexus OS

통제된 에이전트 AI 운영 체제

66 크레이트 | 675 명령 | 86 페이지 | 5,229 테스트 | 10/10 OWASP | 제로 스텁

로컬 우선. 에어 갭 가능. 포스트퀀텀 대비. Rust로 제작.

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

아키텍처 | 빠른 시작 | 기능 | 감사 상태 | 문서


Nexus OS는 에이전트가 암호학적 아이덴티티, 통제된 자율성, 그리고 진화 능력을 가진 일급 시민으로 취급되는 AI 에이전트 운영 체제입니다. 전적으로 사용자 하드웨어에서 실행되며, 클라우드 의존성, 데이터 유출, 에어 갭이 가능합니다. 모든 행동은 해시 체인으로 연결되고, 모든 결정은 감사 가능하며, 모든 에이전트는 샌드박싱됩니다.

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ Coder    │  │ Research │  │ Security │  │ DevOps   │  ...55     │
│  │ Agent    │  │ Agent    │  │ Agent    │  │ Agent    │  agents    │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus Conductor (Orchestration)           │           │
│  │       A2A Protocol  ·  MCP Protocol  ·  Swarm          │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   Governance Kernel                     │           │
│  │  Capability ACL · HITL Gates · Fuel Metering            │           │
│  │  OWASP 10/10 · Ed25519 Consent · PII Redaction          │           │
│  │  Hash-Chain Audit · WASM Sandbox · Cedar Policies        │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                    LLM Providers (15)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K)  │
└──────────────────────────────────────────────────────────────────────┘

왜 Nexus OS인가?

기능

거버넌스 및 보안

  • OWASP Agentic Top 10 — 10가지 방어 모두 구현 및 테스트 완료 (62개 전용 테스트)
  • Ed25519 동의 서명 — Tier2+ 승인은 암호학적으로 부인 불가
  • 포스트퀀텀 대비 — ML-DSA/ML-KEM 로드맵을 통한 Ed25519 + X25519 (nexus-crypto)
  • 프롬프트 방화벽 — 20가지 인젝션 패턴, PII 편집, 출력 필터링
  • Cedar 기반 정책 — 공식 평가를 통한 선언적 기능 규칙
  • HITL 동의 게이트 — 구성 가능한 승인 횟수를 가진 4계층 (Tier0-3)
  • 해시 체인 감사 — 변조 증명, 추가 전용, 암호학적 검증 가능
  • 체크포인트-롤백 — 3단계 복구: 메모리, 실행, 부작용 보상

에이전트 지능

  • 인지 루프 — 인지, 추론, 계획, 행동, 반성, 학습 주기
  • 다윈 코어 — 적대적 경기장, 떼 협력, 진화 전략
  • 능력 측정 — 게이밍 탐지가 포함된 4벡터 점수
  • 예측 라우팅 — 지연 시간, 비용, 작업 복잡도에 최적화된 모델 선택
  • 메모리 하위 시스템 — 4가지 유형 (작업, 일화, 의미, 절차) with SQLite, GC, 롤백, ACL
  • 55개의 사전 구축 에이전트 — 7가지 자율성 수준 (L0-L6)에 걸쳐

프로토콜 및 통합

  • MCP — 하위 프로세스 도구 검색이 포함된 JSON-RPC 2.0 클라이언트
  • A2A — 에이전트 간 검색, 작업 위임, 상태 추적
  • OpenAI 호환 REST API — 채팅 완성, 도구 호출, SSE 스트리밍
  • 메시징 어댑터 — Slack, Discord, Matrix, Telegram, WhatsApp, Webhook
  • 마이그레이션 도구 — CrewAI 및 LangGraph에서 가져오기

인프라

  • 토큰 경제 — 지갑, 연료 측정, 위임 계약, 계층 게이팅
  • 소프트웨어 팩토리 — 프로젝트 생성, 빌드 파이프라인, 품질 게이트
  • 마켓플레이스 — 검증 파이프라인이 포함된 Ed25519 서명 패키지
  • 세계 시뮬레이션 — 드라이런 및 위험 평가가 포함된 가상 파일 시스템 샌드박스
  • 협업 프로토콜 — 투표 및 합의를 통한 다중 에이전트 세션

통제된 자기 개선

  • 5단계 파이프라인 — 관찰자, 분석자, 제안자, 검증자, 적용자
  • 10가지 하드 불변 조건 — 거버넌스 커널 불변, HITL Tier3 필수, 감사 체인 무결성
  • DSPy/OPRO 프롬프트 최적화 프로그램 — 변형 생성, 안전 키워드 시행, 코사인 유사도 점수
  • 구성 최적화 프로그램 — 경계가 있는 단계 크기 조정을 통한 8가지 조정 가능 파라미터
  • 정책 최적화 프로그램 — Cedar 정책 세부 조정 (좁힐 수만 있고 넓힐 수 없음)
  • 행동 엔벨로프 — 드리프트 경계 정리 (D* = alpha/gamma)는 에이전트 드리프트를 제한
  • 심플렉스 가디언 — 장벽 증명서 전환을 통한 검증된 안전 기준선
  • 182개 테스트 + 7,424개 속성 생성 사례

데스크탑 및 로컬 우선

  • Flash 추론 — FFI를 통한 llama.cpp, GGUF 로딩, 추측 디코딩
  • 15개 LLM 제공업체 — 모두 실제 HTTP 호출, 자동 장애 조치
  • 음성 파이프라인 — 푸시-투-톡, Whisper 전사, Web Speech API
  • 브라우저 자동화 — URL 허용 목록 및 금융 차단이 포함된 Playwright 통합
  • 컴퓨터 제어 — 화면 캡처, 입력 실행, L4+에서 거버넌스 게이트
  • 86개 프론트엔드 페이지 — 모든 하위 시스템에 대한 전체 관리 UI

Flash 추론 — 모든 오픈 소스 모델을 로컬에서 실행

llama.cpp를 통한 내장 로컬 추론으로, GGUF 형식을 통해 60개 이상의 모델 아키텍처를 지원합니다. Qwen, DeepSeek, Llama, Mistral, Gemma, Phi 등을 실행할 수 있으며, 모두 클라우드 제공업체와 동일한 보안 파이프라인으로 통제됩니다.

397B 모델이 mmap SSD 스트리밍을 통해 32GB systemd 메모리 케이지에서 실행됨이 확인됨. GPU 불필요.

모든 추론 호출은 다음을 통과합니다: 기능 확인, 연료 예비, 적대적 경기장, PII 편집, 출력 방화벽, 해시 체인 감사 추적.

빠른 시작

전제 조건

  • OS: Linux (Ubuntu 22.04+), macOS, 또는 Windows 10+
  • Rust: 1.75+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+ (nvm install 18)
  • Ollama (선택 사항): curl -fsSL https://ollama.ai/install.sh | sh

빌드 및 실행

root@kitploit:~
git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# 작업 공간 빌드
cargo build --workspace

# 프론트엔드 빌드
cd app && npm ci && npm run build && cd ..

# 개발 모드에서 실행
cd app && npm run tauri dev

서버 배포 (Docker)

root@kitploit:~
# 한 번의 명령으로 시작 — UI + API를 8080 포트에 제공
docker compose up -d

# Ollama를 통한 로컬 LLM 추론 포함
docker compose --profile with-ollama up -d

# 확인
curl http://localhost:8080/health

자세한 내용은 docs/DEPLOYMENT.md에서 Kubernetes/Helm, 에어 갭, HA 배포를 참조하세요.

사후 감사 상태

독립 감사 완료일: 2026-03-31. 모든 지표는 소스 코드 검사를 통해 검증되었습니다.

root@kitploit:~
Tauri Commands .... 675     Agents ............ 55
Rust Crates ....... 66      Frontend Pages .... 86
Rust Tests ........ 4,877   Frontend Tests .... 352
LLM Providers ..... 15      OWASP Score ....... 10/10
Production TODOs .. 0       Production Stubs .. 0

보안 및 거버넌스

OWASP Agentic Top 10 — 완전한 커버리지

기능 기반 접근 제어

root@kitploit:~
Agent: coder-agent (L3)
Capabilities:
  file.read(scope: /workspace/*), file.write(scope: /workspace/*)
  llm.query(provider: ollama, model: codestral)
Denied:
  network.external, file.write(scope: /system/*), process.execute(elevated: true)
Fuel: 10,000 units/session
HITL: Required for file.delete, process.execute

프로젝트 구조

root@kitploit:~
nexus-os/
├── kernel/          110K 라인 — 거버넌스, 인지 루프, 액추에이터, 감사
├── app/src-tauri/     34K 라인 — 19개 도메인 모듈에 걸친 675개 Tauri 명령
├── app/src/           65K 라인 — 86개 React 페이지, 352개 테스트
├── connectors/        23K 라인 — LLM (15개 제공업체), 메시징 (6개 채널), 웹, 소셜
├── crates/            55K 라인 — 메모리, 암호, 자기 개선, A2A, MCP, 시뮬레이션, ...
├── agents/            19K 라인 — 10개 에이전트 크레이트 + 55개 사전 구축 매니페스트
├── sdk/               10K 라인 — 커널을 감싸는 에이전트 지향 API
├── distributed/        9K 라인 — P2P, 고스트 프로토콜, 메쉬
├── protocols/          8K 라인 — HTTP 게이트웨이, OpenAI 호환 API, MCP 클라이언트
├── marketplace/        5K 라인 — Ed25519 서명, SQLite 레지스트리
├── enterprise/         7K 라인 — 인증, 테넌시, 통합, 계량, 텔레메트리
└── cli/                6K 라인 — CLI 도구, 패키저

문서

로드맵

  • v10.6.0 — 통제된 자기 개선, SOC 2/NIST 규정 준수, Docker/Helm 배포
  • v10.5.0 — 사후 감사 강화: 9.5/10 감사 점수, OWASP 10/10
  • v10.4.0 — 에이전트 메모리, PQC 암호화, 마이그레이션 도구, OpenAI 호환 API
  • v10.3.0 — 전체 감사: 54개 에이전트, 655개 명령, 84개 페이지
  • 다윈 코어 — 적대적 경기장을 갖춘 다윈주의 진화 엔진
  • Flash 추론 — llama.cpp 통합, 397B 모델 확인
  • 서버/K8s 배포를 위한 Docker + Helm 차트
  • SOC 2 Type II / NIST 800-53 공식 인증
  • 통제된 자기 개선 (캡스톤 — 에이전트가 OS 자체를 개선)
  • 연구 논문: 거버넌스 속성의 공식 검증

라이선스

MIT License


제작: Suresh Karicheti

도구 다운로드
문제점다른 제품Nexus OS
데이터 주권모든 것을 클라우드로 전송100% 로컬 우선, 에어 갭 가능
에이전트 안전성에이전트를 신뢰하고 최선을 바람WASM 샌드박스, 기능 ACL, 연료 제한
에이전트 아이덴티티익명의 함수 호출에이전트당 Ed25519 암호학적 아이덴티티
감사 추적로그 (삭제 가능, 변조 가능)해시 체인 감사 추적 (변조 증명)
인간 감독선택 사항, 부착식커널에 내장된 HITL 동의 게이트
에이전트 진화영원히 고정된 프롬프트다윈주의 진화: 에이전트가 변이, 경쟁, 개선
규정 준수"작업 중입니다"EU AI Act 준수, OWASP Agentic 10/10
성능Python + ElectronRust 커널 + Tauri 2.0 (5MB 바이너리 vs 100MB+)
벤더 종속하나의 클라우드 제공업체 선택15개 LLM 제공업체, 200개 이상 모델, 자유롭게 교체 또는 오프라인
보안 표준임시방편OWASP Agentic Top 10 — 10가지 방어 모두 구현, 62개 테스트
모델파라미터유형RAM 케이지tok/s
Gemma 2 2B2BDense—9.93
Qwen3.5-35B-A3B35B (3B 활성)MoE—8.36
Qwen3.5-397B-A17B397B (17B 활성)MoE32 GB0.26
카테고리점수증거
기능 완성도10/1023개 기능, 모두 실제 구현, 스텁 0
Rust 테스트 커버리지10/104,877개 테스트, 실패 0, 모든 크레이트 테스트 완료
프론트엔드 테스트 커버리지9/10352개 테스트, 86/86 페이지 (100% 커버리지)
빌드 건강 상태10/10fmt 정리, clippy 정리, 컴파일 경고 0
오류 처리9/10커널 + Tauri에서 프로덕션 unwrap/expect 0
코드 구성9/1031K 모노리스를 18개 도메인 모듈로 분할
명령 와이어링10/10팬텀 명령 0, 와이어링되지 않은 프론트엔드 0
보안 태세10/10OWASP 10/10, Ed25519 서명, unsafe_code = forbid
전체9.5/10
#위험방어테스트
1목표 하이재킹GoalIntegrityGuard — SHA-256 해시 + 드리프트 탐지7
2도구 오염ToolPoisoningGuard — 출력 스캔 + 속도 제한 + 감사5
3권한 상승PrivilegeEscalationGuard — L4+ 하드 게이트5
4위임 신뢰DelegationNarrowing — 기능 서브셋 시행5
5인젝션 캐스케이드CascadeGuard — 에이전트 간 스캔 + 체인 깊이5
6메모리 오염MemoryWriteValidator — 살균 + 속도 제한8
7공급망RuntimePackageVerifier — Ed25519 로드 타임 검증7
8캐스케이딩 실패CircuitBreakerManager — 닫힘/열림/반열림5
9안전하지 않은 로깅SecureLogger — PII/자격 증명 편집 + 해시 체인5
10부적절한 모니터링AnomalyMonitor — 스파이크 탐지 + 자동 일시 중단5
문서설명
아키텍처시스템 설계, 구성 요소 다이어그램, 데이터 흐름
보안 정책취약점 보고, 보안 모델
SOC 2 Type II 통제코드 참조 및 테스트 증거와 함께 매핑된 43개 통제
NIST 800-53 매핑구현 세부 정보와 함께 15개 패밀리에 걸친 73개 통제
EU AI Act 적합성조항별 규정 준수 매핑
싱가포르 AI 거버넌스IMDA 모델 프레임워크 및 PDPA 정렬
위협 모델적대적 위협 분석
프라이버시 설계프라이버시 바이 디자인 원칙
변경 로그버전 기록 및 릴리스 노트
자기 개선통제된 자기 개선 파이프라인, 10가지 하드 불변 조건
배포 가이드Docker, Kubernetes/Helm, 에어 갭 설치
기여하기기여 방법