Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Aegis — Monitor de nível de SO para agentes de IA: observa processos, acesso a arquivos e atividade de rede na máquina local e atribui cada evento a uma instância de agente. | Kitploit
Ferramentas/GitHubGitHub/antropos17/aegis
Ferramentas DefensivasSegurança de RedeInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesSegurança de IADetecção de Anomalias
GitHubantropos17/aegis

Aegis

Monitor de nível de SO para agentes de IA: observa processos, acesso a arquivos e atividade de rede na máquina local e atribui cada evento a uma instância de agente.

Ver Repositório
14220há 10h 47mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

AEGIS

Supervisão em nível de SO para agentes de codificação de IA

Monitor de código aberto que mostra o que os agentes de codificação de IA realmente fazem na sua máquina — no nível do sistema operacional, sem exigir hooks no agente.

O AEGIS enxerga todos os agentes de IA na sua máquina — até os que não cooperam. É um observador independente, em nível de SO, que vigia processos de agentes, acesso a arquivos, atividade de rede e anomalias comportamentais em tempo real, independentemente de como o agente foi iniciado. Construído sobre um mecanismo de monitoramento em JavaScript (ES modules / CommonJS), com TypeScript no renderer e tipos compartilhados. Código aberto, local, sem telemetria — tudo permanece na sua máquina.

"A Kaspersky encontrou 512 bugs no OpenClaw. Então construímos um EDR para monitorá-lo."

Release CI Tests Monitor-first MIT License Platform

AEGIS Demo

Download · Relatar Bug · Solicitar Recurso · Contribuir


O que o Aegis Monitora?

  • Monitoramento de Processos — Rastreia 110 assinaturas conhecidas de agentes de IA com resolução da árvore pai-filho e detecção de host de IDE.
  • Acesso ao Sistema de Arquivos — Vigia diretórios sensíveis (.ssh, .aws, .gnupg, .env, configurações de nuvem) e 27 caminhos de configuração de agentes de IA contra acessos não autorizados.
  • Atividade de Rede — Registra conexões TCP de saída por PID de agente, com reverse DNS e classificação de endpoints de API conhecidos vs desconhecidos.
  • Análise Comportamental — Aplica 73 regras de detecção em 8 categorias, com baselines móveis de 10 sessões e pontuação de anomalia em 4 eixos.
  • Pontuação de Confiança — Atribui pontuações de risco em tempo real com graus de confiança (A+ a F), usando algoritmos de decaimento temporal e avaliação multidimensional de ameaças.
  • Painel Multiagente — Exibe todos os 110 agentes em um painel em grade bento com sparklines, anéis de risco, feeds de atividade e cartões de agente expansíveis.

Por que o Aegis?

Os agentes de IA agora têm acesso profundo à sua máquina — arquivos, comandos, rede. Todas as ferramentas de segurança de IA existentes são SaaS empresariais que monitoram o que os humanos enviam para a IA. Ninguém monitora o que os agentes de IA fazem em máquinas locais. O Aegis é a resposta de código aberto.

Por que o AEGIS é diferente

A maioria das ferramentas de supervisão de agentes de IA funciona ancorando-se (hook) dentro do próprio agente — um plugin do Claude Code, uma extensão do Cursor, um wrapper de SDK. Sage (Gen Digital), leash e o Microsoft Agent Governance Toolkit vivem no runtime do agente. Isso tem um ponto cego estrutural: elas só enxergam agentes que instalaram o seu hook. Um agente iniciado de outra forma — um python autogpt.py puro, um binário que você não envolveu, uma ferramenta que simplesmente não coopera — é invisível para elas.

O AEGIS atua em uma camada diferente. É um observador independente, em nível de SO: monitora a atividade de processos, arquivos e rede de fora dos agentes, portanto captura qualquer agente na máquina, independentemente de como foi iniciado ou se quer ser observado. Ferramentas baseadas em hook e o AEGIS são complementares — uma instrumenta os agentes que aderem, a outra enxerga a máquina inteira.

Monitoramento em primeiro lugar

O AEGIS é uma câmera, não um guarda. Ele observa e registra — não bloqueia agentes em nível de SO atualmente. Não há hooks de kernel nem aplicação automática de regras. O controle de processos (kill / suspend / resume) é apenas manual e iniciado pelo usuário. O bloqueio ativo está no roadmap, não na versão atual. Use o AEGIS para visibilidade, auditoria e detecção de anomalias — combine-o com sandboxing quando precisar de aplicação de regras.

O que ele monitora

Comparativo

O AEGIS é o único monitor de agentes de IA de código aberto e local-first.

Download

A partir do código-fonte (todas as plataformas)

root@kitploit:~
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start

Requer Node.js 18+ e npm 9+. Recomendado Windows 10/11. macOS/Linux experimental (#37).

Experimente sem agentes de IA

Não tem agentes de IA em execução? O modo demo permite explorar o painel completo com dados simulados — sem monitoramento real, sem processos reais.

root@kitploit:~
npm run build:demo && npm start

O modo demo executa um mecanismo de cenários que percorre quatro fases de ameaça — calma → elevada → crítica → reinício — com até 12 agentes de IA simulados (Claude Code, Copilot, Cursor e outros). Eventos de acesso a arquivos, conexões de rede, pontuações de anomalia e avaliações de risco são todos gerados em tempo real, para que todas as abas e recursos fiquem totalmente funcionais.

Use-o para avaliar o AEGIS antes de implantá-lo, demonstrar a interface para sua equipe ou desenvolver novos recursos sem precisar de um ambiente Windows ativo.

Instalador para Windows

Um instalador .exe pré-compilado chegará em uma versão futura. Acompanhe o progresso em Releases.

Histórico de Versões

Recursos

Detecção — 110 assinaturas de agentes, resolução da cadeia pai, proteção de diretórios de configuração, pontuação de risco por agente com graus de confiança (A+ a F), pontuação HTTP/User-Agent, detecção de LLMs locais, marcação de falsos positivos

Análise — Baselines comportamentais com médias móveis, detecção de anomalias multidimensionais, avaliação de ameaças por IA via API da Anthropic (opt-in), relatórios de ameaça em HTML imprimíveis

Painel — Painel em grade bento — medidor RiskRing, Sparklines, TrustBadge, estatísticas de agentes, feed de atividades com filtros, linha do tempo de sessões, cartões de agente com detalhes expansíveis, predefinições de proteção (Paranoid/Strict/Balanced/Developer), tema claro/escuro, notificações toast, proteção contra OOM, atalhos de teclado (Ctrl+1-4)

Exportação — relatórios JSON, CSV, HTML, arquivo ZIP com um clique, registro de auditoria JSONL (rotação diária, retenção de 30 dias)

i18n — Internacionalização com base em inglês (110+ strings), traduções da comunidade bem-vindas

CLI — --scan-json para automação, --version, --help

Conjuntos de Regras YAML

  • 73 regras de detecção em 8 categorias (config de IA, segredos, SSH, nuvem, navegador, ferramentas de desenvolvimento, cripto, certificados)
  • Validado por JSON Schema, hot-reload sem reinicialização
  • Estenda ou sobrescreva pelo diretório rules/custom/

Capturas de Tela

📸 Shield — Visão Geral em Tempo Real Aba Shield
📸 Feed de Atividades Feed de atividades
📸 Regras & Permissões Regras & Permissões
📸 Relatórios & Exportação Relatórios & Exportação
📸 Estatísticas dos Agentes Estatísticas dos agentes
📸 Configurações Configurações

Arquitetura

root@kitploit:~
┌─────────────┐    ┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│   Process    │    │    File     │    │   Network   │    │     LLM     │
│   Scanner    │    │   Watcher   │    │   Monitor   │    │  Detector   │
│  (tasklist)  │    │ (chokidar)  │    │ (NetTCP+DNS)│    │(Ollama/LMS) │
└──────┬───────┘    └──────┬──────┘    └──────┬──────┘    └──────┬──────┘
       │                   │                  │                  │
       └───────────┬───────┴──────────┬───────┘                  │
                   │                  │                           │
            ┌──────▼──────┐    ┌──────▼──────┐                   │
            │  Baseline   │    │   Anomaly   │◄──────────────────┘
            │   Engine    │    │  Detector   │
            │(10-session) │    │  (4-axis)   │
            └──────┬──────┘    └──────┬──────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐    ┌─────────────┐
            │    Risk     │    │   Audit     │    │     CLI     │
            │   Engine    │    │   Logger    │    │ (--scan-json│
            │(time-decay) │    │  (JSONL/30d)│    │  --version) │
            └──────┬──────┘    └──────┬──────┘    └─────────────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐
            │  Dashboard  │    │ ZIP Writer  │
            │ (Svelte IPC)│    │ (export)    │
            └─────────────┘    └─────────────┘

Stack: Electron 33, Svelte 5, Vite 7, Vitest (707 testes em 44 arquivos). O mecanismo de monitoramento é JavaScript (CommonJS); TypeScript é usado no renderer e nos tipos compartilhados.

Banco de Dados de Agentes

110 agentes em src/shared/agent-database.json:

Codificação — Claude Code, GitHub Copilot, Cursor, Windsurf, Tabnine, Amazon Q, Cody, Aider Autônomos — OpenClaw, Devin, Manus AI, OpenHands, SWE-Agent, AutoGPT, BabyAGI, CrewAI Desktop — Anthropic Computer Use, Google Gemini, Apple Intelligence, Microsoft Copilot Frameworks — LangChain, Semantic Kernel, AutoGen, MetaGPT, TaskWeaver LLMs locais — Ollama, LM Studio, vLLM, llama.cpp, LocalAI, GPT4All, Jan

Adicione agentes personalizados pela interface ou edite o JSON. Consulte AGENTS.md.

Roadmap

Tudo abaixo está planejado, não foi lançado. O AEGIS hoje é apenas monitoramento (veja Monitoramento em primeiro lugar).

  • Bloqueio ativo — aplicar regras em caso de violação (hoje: apenas observar e registrar)
  • Aplicação de regras em nível de SO / hooks de kernel (Windows Minifilter, macOS Endpoint Security, Linux eBPF)
  • Mapeamento MITRE ATT&CK para as regras de detecção
  • Detecção de anomalias baseada em ML (hoje: pesos heurísticos fixos no código)
  • Visibilidade de TLS / tráfego criptografado, com consentimento do usuário (hoje: apenas endpoints TCP)
  • Suporte de primeira classe para macOS e Linux (atualmente experimental — #37)
  • Monitoramento de GPU para detecção de inferência local
  • Atribuição de arquivos por processo (ETW, fanotify)
  • Detecção de contêiner/VM (Docker, WSL)
  • Extensão de navegador para agentes de IA baseados na web
  • Mecanismo de atualização automática
  • i18n / localização (#53)

Perguntas Frequentes

O que é o Aegis?

O Aegis é uma ferramenta de código aberto de detecção e resposta de endpoint (EDR), criada especificamente para monitorar agentes de IA. Ele rastreia processos, acesso a arquivos, atividade de rede e anomalias comportamentais em tempo real, construído sobre Electron 33 e Svelte 5. O mecanismo de monitoramento é JavaScript (ES modules / CommonJS); TypeScript é usado no renderer e nas definições de tipos compartilhadas. Todos os dados permanecem locais — sem telemetria, sem dependência de nuvem.

Por que os agentes de IA precisam de monitoramento?

Agentes de IA autônomos como OpenClaw, AutoGPT e Devin têm acesso profundo a arquivos locais, credenciais e comandos de shell — mas operam com supervisão mínima. A análise da Kaspersky encontrou 512 bugs apenas no OpenClaw. O Aegis fornece a camada de observabilidade que faltava, para que você veja exatamente o que os agentes fazem na sua máquina.

Como o Aegis é diferente do EDR tradicional?

Ferramentas EDR tradicionais (CrowdStrike, Sentinel One) monitoram ameaças conduzidas por humanos — malware, ransomware, phishing. O Aegis é construído especificamente para o comportamento de agentes de IA: ele vem com 110 perfis de agentes, 73 regras de detecção ajustadas para padrões específicos de agentes e baselines comportamentais que acompanham como a atividade de cada agente muda ao longo do tempo.

O Aegis funciona com ferramentas MCP?

Sim. O Aegis monitora qualquer processo de agente de IA em execução na sua máquina, incluindo ferramentas conectadas via Model Context Protocol (MCP). Se uma ferramenta conectada via MCP gerar processos, acessar arquivos ou fizer chamadas de rede, o Aegis detectará e pontuará essa atividade.

O Aegis substitui o sandboxing?

Não. O Aegis é uma camada de observabilidade, não uma camada de restrição. Sandboxes limitam o que os agentes podem fazer; o Aegis mostra o que os agentes estão fazendo. Eles são complementares — use sandboxing para aplicação de regras e o Aegis para visibilidade, auditoria e detecção de anomalias.

Quais agentes o Aegis suporta?

O Aegis vem com 110 assinaturas de agentes em cinco categorias: assistentes de codificação (Claude Code, Copilot, Cursor), agentes autônomos (OpenClaw, AutoGPT, CrewAI, Devin), IA de desktop (Gemini, Apple Intelligence), frameworks (LangChain, AutoGen, MetaGPT) e LLMs locais (Ollama, LM Studio, llama.cpp). Você pode adicionar agentes personalizados pela interface ou pela configuração JSON.

Posso usar o Aegis em produção?

O Aegis está atualmente na v0.10.0-alpha e é recomendado para ambientes de desenvolvimento e teste. O mecanismo central de monitoramento é estável, com 707 testes passando, mas os recursos de implantação em produção (atualização automática, aplicação de regras em nível de SO) estão no roadmap para a v1.0.

O Aegis é gratuito?

Sim. O Aegis é distribuído sob a licença MIT, sem telemetria, sem requisitos de nuvem e sem planos pagos. O código-fonte completo está disponível no GitHub.

Colaboradores

CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md

Suporte

Se o Aegis é útil para você, considere dar uma estrela no GitHub — isso ajuda outras pessoas a descobrirem o projeto.

Equipes & Enterprise — Precisa de painéis centralizados, integração com SIEM ou implantação gerenciada? Estamos construindo isso. Seja notificado

Licença

MIT

Histórico de Estrelas

Star History Chart

Baixar ferramenta
512vulnerabilidades encontradas no OpenClaw pela Kaspersky — agentes autônomos vêm com riscos reais de segurança
0ferramentas EDR de código aberto existiam para agentes de IA antes do Aegis
110assinaturas de agentes de IA no banco de dados de detecção, do Claude Code ao AutoGPT
73regras de detecção comportamental em 8 categorias, com hot-reload e sobreposições personalizadas
707testes passando, 0 falhas — o mecanismo de monitoramento é verificado a cada commit
<2sda inicialização a frio ao painel completo — leve o suficiente para rodar ao lado dos agentes que monitora
CamadaComo
Processos110 assinaturas conhecidas de agentes de IA, resolução da árvore pai-filho, detecção de host de IDE
ArquivosVigia .ssh, .aws, .gnupg, .env*, configurações de nuvem, 27 diretórios de configuração de agentes de IA
RedeTCP de saída por PID de agente, reverse DNS, endpoints de API conhecidos vs desconhecidos
ComportamentoBaselines móveis de 10 sessões, pontuação de anomalia em 4 eixos (Rede/FS/Processo/Baseline)
LLMs locaisDetecção de runtime Ollama, LM Studio, vLLM, llama.cpp
AEGISLasso / Prompt Security / PromptArmor
Executa localmenteSimNuvem
Código abertoMITNão
GratuitoSimEnterprise
Monitora acesso a arquivosSimNão
Detecta LLMs locaisSimNão
VersãoDataDestaques
v0.10.0-alpha2026-03-09Limpeza de código, endurecimento de segurança, paleta de comandos
v0.9.1-alpha2026-03-08Deduplicação de dropdown, caminhos de skill, aegis-context otimizado
v0.9.0-alpha2026-03-08categoryIndex, skill prompt-craft, migração de stores para TS
v0.8.2-alpha2026-03-08Extração de formatBytes para TS, testes significativos, limpeza de branches
v0.8.1-alpha2026-03-07Versão de correção (patch)
v0.8.0-alpha2026-03-05Prontidão para lançamento: CSP endurecido, integração com OpenClaw, reformulação do README
v0.7.0-alpha2026-03-04Conjuntos de regras YAML, 68 regras, hot-reload, 568 testes
v0.5.0-alpha2026-03-03Redesign sofisticado da UI, VisTimeline, AgentGraph
v0.4.0-alpha2026-03-03Infraestrutura TypeScript, desempenho, refatoração

Antropos7

Elshad Humbatli

Steven Melendez

travisbreaks

raye-deng

KJyang-0114