Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nexus-os — 통제형 에이전틱 AI 운영 체제 — Rust + Tauri 2.0 | 65 crates, 658 명령어, 84 페이지, 5,029 테스트, 10/10 OWASP | Kitploit
도구/GitLabGitLab/nexaiceo/nexus-os
Authentication & AuthorizationCryptographyCloud SecurityDevSecOpsPrivacySupply Chain SecurityMachine LearningLearning & EducationCurated ResourcesAI SecurityLabs & Practice
204개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitLab
nexaiceo/nexus-os

nexus-os

통제형 에이전틱 AI 운영 체제 — Rust + Tauri 2.0 | 65 crates, 658 명령어, 84 페이지, 5,029 테스트, 10/10 OWASP

저장소 보기

pipeline status

Nexus OS

통제된 에이전트 AI 운영 체제

66 크레이트 | 675 명령 | 86 페이지 | 5,229 테스트 | 10/10 OWASP | 제로 스텁

로컬 우선. 에어 갭 가능. 포스트퀀텀 대비. Rust로 제작.

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

아키텍처 | 빠른 시작 | 기능 | 감사 상태 | 문서


Nexus OS는 에이전트가 암호학적 아이덴티티, 통제된 자율성, 그리고 진화 능력을 가진 일급 시민으로 취급되는 AI 에이전트 운영 체제입니다. 전적으로 사용자 하드웨어에서 실행되며, 클라우드 의존성, 데이터 유출, 에어 갭이 가능합니다. 모든 행동은 해시 체인으로 연결되고, 모든 결정은 감사 가능하며, 모든 에이전트는 샌드박싱됩니다.

┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ Coder    │  │ Research │  │ Security │  │ DevOps   │  ...55     │
│  │ Agent    │  │ Agent    │  │ Agent    │  │ Agent    │  agents    │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus Conductor (Orchestration)           │           │
│  │       A2A Protocol  ·  MCP Protocol  ·  Swarm          │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   Governance Kernel                     │           │
│  │  Capability ACL · HITL Gates · Fuel Metering            │           │
│  │  OWASP 10/10 · Ed25519 Consent · PII Redaction          │           │
│  │  Hash-Chain Audit · WASM Sandbox · Cedar Policies        │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                    LLM Providers (15)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K)  │
└──────────────────────────────────────────────────────────────────────┘

왜 Nexus OS인가?

문제점다른 제품Nexus OS
데이터 주권모든 것을 클라우드로 전송100% 로컬 우선, 에어 갭 가능
에이전트 안전성에이전트를 신뢰하고 최선을 바람WASM 샌드박스, 기능 ACL, 연료 제한
에이전트 아이덴티티익명의 함수 호출에이전트당 Ed25519 암호학적 아이덴티티
감사 추적로그 (삭제 가능, 변조 가능)해시 체인 감사 추적 (변조 증명)
인간 감독선택 사항, 부착식커널에 내장된 HITL 동의 게이트
에이전트 진화영원히 고정된 프롬프트다윈주의 진화: 에이전트가 변이, 경쟁, 개선
규정 준수"작업 중입니다"EU AI Act 준수, OWASP Agentic 10/10
성능Python + ElectronRust 커널 + Tauri 2.0 (5MB 바이너리 vs 100MB+)
벤더 종속하나의 클라우드 제공업체 선택15개 LLM 제공업체, 200개 이상 모델, 자유롭게 교체 또는 오프라인
보안 표준임시방편OWASP Agentic Top 10 — 10가지 방어 모두 구현, 62개 테스트

기능

거버넌스 및 보안

  • OWASP Agentic Top 10 — 10가지 방어 모두 구현 및 테스트 완료 (62개 전용 테스트)
  • Ed25519 동의 서명 — Tier2+ 승인은 암호학적으로 부인 불가
  • 포스트퀀텀 대비 — ML-DSA/ML-KEM 로드맵을 통한 Ed25519 + X25519 (nexus-crypto)
  • 프롬프트 방화벽 — 20가지 인젝션 패턴, PII 편집, 출력 필터링
  • Cedar 기반 정책 — 공식 평가를 통한 선언적 기능 규칙
  • HITL 동의 게이트 — 구성 가능한 승인 횟수를 가진 4계층 (Tier0-3)
  • 해시 체인 감사 — 변조 증명, 추가 전용, 암호학적 검증 가능
  • 체크포인트-롤백 — 3단계 복구: 메모리, 실행, 부작용 보상

에이전트 지능

  • 인지 루프 — 인지, 추론, 계획, 행동, 반성, 학습 주기
  • 다윈 코어 — 적대적 경기장, 떼 협력, 진화 전략
  • 능력 측정 — 게이밍 탐지가 포함된 4벡터 점수
  • 예측 라우팅 — 지연 시간, 비용, 작업 복잡도에 최적화된 모델 선택
  • 메모리 하위 시스템 — 4가지 유형 (작업, 일화, 의미, 절차) with SQLite, GC, 롤백, ACL
  • 55개의 사전 구축 에이전트 — 7가지 자율성 수준 (L0-L6)에 걸쳐

프로토콜 및 통합

  • MCP — 하위 프로세스 도구 검색이 포함된 JSON-RPC 2.0 클라이언트
  • A2A — 에이전트 간 검색, 작업 위임, 상태 추적
  • OpenAI 호환 REST API — 채팅 완성, 도구 호출, SSE 스트리밍
  • 메시징 어댑터 — Slack, Discord, Matrix, Telegram, WhatsApp, Webhook
  • 마이그레이션 도구 — CrewAI 및 LangGraph에서 가져오기

인프라

  • 토큰 경제 — 지갑, 연료 측정, 위임 계약, 계층 게이팅
  • 소프트웨어 팩토리 — 프로젝트 생성, 빌드 파이프라인, 품질 게이트
  • 마켓플레이스 — 검증 파이프라인이 포함된 Ed25519 서명 패키지
  • 세계 시뮬레이션 — 드라이런 및 위험 평가가 포함된 가상 파일 시스템 샌드박스
  • 협업 프로토콜 — 투표 및 합의를 통한 다중 에이전트 세션

통제된 자기 개선

  • 5단계 파이프라인 — 관찰자, 분석자, 제안자, 검증자, 적용자
  • 10가지 하드 불변 조건 — 거버넌스 커널 불변, HITL Tier3 필수, 감사 체인 무결성
  • DSPy/OPRO 프롬프트 최적화 프로그램 — 변형 생성, 안전 키워드 시행, 코사인 유사도 점수
  • 구성 최적화 프로그램 — 경계가 있는 단계 크기 조정을 통한 8가지 조정 가능 파라미터
  • 정책 최적화 프로그램 — Cedar 정책 세부 조정 (좁힐 수만 있고 넓힐 수 없음)
  • 행동 엔벨로프 — 드리프트 경계 정리 (D* = alpha/gamma)는 에이전트 드리프트를 제한
  • 심플렉스 가디언 — 장벽 증명서 전환을 통한 검증된 안전 기준선
  • 182개 테스트 + 7,424개 속성 생성 사례

데스크탑 및 로컬 우선

  • Flash 추론 — FFI를 통한 llama.cpp, GGUF 로딩, 추측 디코딩
  • 15개 LLM 제공업체 — 모두 실제 HTTP 호출, 자동 장애 조치
  • 음성 파이프라인 — 푸시-투-톡, Whisper 전사, Web Speech API
  • 브라우저 자동화 — URL 허용 목록 및 금융 차단이 포함된 Playwright 통합
  • 컴퓨터 제어 — 화면 캡처, 입력 실행, L4+에서 거버넌스 게이트
  • 86개 프론트엔드 페이지 — 모든 하위 시스템에 대한 전체 관리 UI

Flash 추론 — 모든 오픈 소스 모델을 로컬에서 실행

llama.cpp를 통한 내장 로컬 추론으로, GGUF 형식을 통해 60개 이상의 모델 아키텍처를 지원합니다. Qwen, DeepSeek, Llama, Mistral, Gemma, Phi 등을 실행할 수 있으며, 모두 클라우드 제공업체와 동일한 보안 파이프라인으로 통제됩니다.

모델파라미터유형RAM 케이지tok/s
Gemma 2 2B2BDense—9.93
Qwen3.5-35B-A3B35B (3B 활성)MoE—8.36
Qwen3.5-397B-A17B397B (17B 활성)MoE32 GB0.26

397B 모델이 mmap SSD 스트리밍을 통해 32GB systemd 메모리 케이지에서 실행됨이 확인됨. GPU 불필요.

모든 추론 호출은 다음을 통과합니다: 기능 확인, 연료 예비, 적대적 경기장, PII 편집, 출력 방화벽, 해시 체인 감사 추적.

빠른 시작

전제 조건

  • OS: Linux (Ubuntu 22.04+), macOS, 또는 Windows 10+
  • Rust: 1.75+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+ (nvm install 18)
  • Ollama (선택 사항): curl -fsSL https://ollama.ai/install.sh | sh

빌드 및 실행

git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# 작업 공간 빌드
cargo build --workspace

# 프론트엔드 빌드
cd app && npm ci && npm run build && cd ..

# 개발 모드에서 실행
cd app && npm run tauri dev

서버 배포 (Docker)

# 한 번의 명령으로 시작 — UI + API를 8080 포트에 제공
docker compose up -d

# Ollama를 통한 로컬 LLM 추론 포함
docker compose --profile with-ollama up -d

# 확인
curl http://localhost:8080/health

자세한 내용은 docs/DEPLOYMENT.md에서 Kubernetes/Helm, 에어 갭, HA 배포를 참조하세요.

사후 감사 상태

독립 감사 완료일: 2026-03-31. 모든 지표는 소스 코드 검사를 통해 검증되었습니다.

카테고리점수증거
기능 완성도10/1023개 기능, 모두 실제 구현, 스텁 0
Rust 테스트 커버리지10/104,877개 테스트, 실패 0, 모든 크레이트 테스트 완료
프론트엔드 테스트 커버리지9/10352개 테스트, 86/86 페이지 (100% 커버리지)
빌드 건강 상태10/10fmt 정리, clippy 정리, 컴파일 경고 0
오류 처리9/10커널 + Tauri에서 프로덕션 unwrap/expect 0
코드 구성9/1031K 모노리스를 18개 도메인 모듈로 분할
명령 와이어링10/10팬텀 명령 0, 와이어링되지 않은 프론트엔드 0
보안 태세10/10OWASP 10/10, Ed25519 서명, unsafe_code = forbid
전체9.5/10
도구 다운로드