Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AI-SPM — Este projeto open source dedicado à implementação de AI-SPM em nível empresarial. Ao fazer isso, as organizações podem proteger proativamente seus sistemas de IA contra ameaças, minimizar a exposição de dados e manter a confiabilidade de suas aplicações de IA (agentes, servidores mpc, modelos e muito mais) | Kitploit
Ferramentas/GitHubGitHub/dshapi/ai-spm
Scanners de VulnerabilidadesSegurança na NuvemInteligência de AmeaçasSegurança da Cadeia de SuprimentosConfiguração IncorretaSegurança de IA
GitHubdshapi/ai-spm

AI-SPM

Ver Repositório
132há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este projeto open source dedicado à implementação de AI-SPM em nível empresarial. Ao fazer isso, as organizações podem proteger proativamente seus sistemas de IA contra ameaças, minimizar a exposição de dados e manter a confiabilidade de suas aplicações de IA (agentes, servidores mpc, modelos e muito mais)

Compartilhar

Orbyx AI SPM - Gerenciamento de Postura de Segurança de IA

O gerenciamento de postura de segurança de IA (AI-SPM) é uma abordagem abrangente para manter a segurança e integridade de sistemas de inteligência artificial (IA) e aprendizado de máquina (ML). Envolve monitoramento contínuo, avaliação e melhoria da postura de segurança de modelos de IA, dados e infraestrutura. O AI-SPM inclui identificação e correção de vulnerabilidades, configurações incorretas e riscos potenciais associados à adoção de IA, bem como garantir conformidade com regulamentações relevantes de privacidade e segurança.

Este projeto de código aberto é dedicado a implementar AI-SPM de nível empresarial. Ao fazê-lo, as organizações podem proteger proativamente seus sistemas de IA contra ameaças, minimizar a exposição de dados e manter a confiabilidade de suas aplicações de IA (agentes, servidores mpc, modelos e mais). Sua organização está colocando tudo o que tem em aplicações de IA — você está preparado para protegê-las?
Antes de responder, pense nestas perguntas específicas:
Você consegue identificar toda a IA oculta (incluindo modelos de IA, agentes e recursos associados) em seu ambiente?
Você está protegendo efetivamente os dados de IA para evitar envenenamento de dados, viés e violações de conformidade?
Você sabe como priorizar riscos críticos de IA com contexto?
Você está confiante de que pode detectar e responder rapidamente a atividades suspeitas em pipelines de IA?
Se você respondeu "não tenho certeza" ou "não" para pelo menos uma dessas perguntas, então deve dar uma olhada mais de perto neste projeto. É a maneira de ver o estado atual da segurança do seu ecossistema de IA.

Descubra a segurança de seus modelos de IA, agentes e recursos associados. Identifique riscos em cadeias de suprimentos/pipelines e agentes de aplicações de IA — que podem levar à exfiltração de dados e uso indevido de recursos. Implemente controles de governança adequados em torno do uso de IA.

License Version Language GitHub OBS package build status OpenSSF Best Practices

OrbiX AI SPM

Guia rápido de implantação 101

Coloque o Orbyx AI SPM em execução localmente em alguns passos simples. Pré-requisitos:

Mac OS:

root@kitploit:~
brew install mkcert istioctl
mkcert -install

Ubuntu / Debian:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y libnss3-tools  # mkcert needs this to trust the CA in browsers (SSL suport)

Fedora / RHEL

root@kitploit:~
sudo dnf install -y nss-tools

Todos os Linux

root@kitploit:~
curl -fsSLo /tmp/mkcert "https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-v1.4.4-linux-amd64"
sudo install -m 0755 /tmp/mkcert /usr/local/bin/mkcert

curl -fsSL https://istio.io/downloadIstio | sh -
sudo install -m 0755 istio-*/bin/istioctl /usr/local/bin/istioctl

mkcert -install

Se você estiver em um Linux arm64, substitua linux-amd64 → linux-arm64 na URL do mkcert.

Passo 1 — Instalar cluster K8S (Kind)

clone o repositório.

Inicialização (cluster limpo)

Execute a partir de /<project_root>. Cada passo é idempotente.

root@kitploit:~
  <project_root>/deploy/scripts/bootstrap-cluster.sh

De ponta a ponta em uma máquina nova: cerca de 20 minutos. Execuções subsequentes que apenas reimplantam o chart AISPM levam cerca de 5 minutos.

Uma vez que a inicialização for concluída, navegue até:

Clique em Entrar em qualquer página — conta demo: admin / admin.

Pronto! Você está funcionando.


Portal de Administração - Visão Geral

Uma postura de segurança de IA em tempo real em cada agente, modelo e fonte de dados — inventário, runtime, políticas e resposta a ameaças unificadas.

Portal de Administração - Painel

Um plano de controle de Gerenciamento de Postura de Segurança de IA fornecendo visibilidade em tempo real, detecção de riscos e aplicação de políticas em agentes, modelos e fluxos de contexto.

Portal de Administração - Inventário


Confira a Demonstração

Watch the video

Visão Geral da Arquitetura

Orbyx AI-SPM Architecture

Plano de Controle e Caminho de Dados

Control Plane & Data Path

Diretrizes para Pull Requests

  • Uma preocupação por PR — mantenha as alterações focadas e revisáveis
  • Escreva uma descrição clara — o que mudou e por quê
  • Inclua testes — novas funcionalidades e correções de bugs devem ter cobertura de testes
  • Passe no CI — todos os testes devem estar verdes antes da revisão
  • Atualize a documentação — se você alterar o comportamento, atualize o arquivo .md correspondente

Nomenclatura de branches:

TipoPadrão
Funcionalidadefeat/descrição-curta
Correção de bugfix/descrição-curta
Documentação

Estrutura do Projeto

root@kitploit:~
services/          # Microsserviços de backend (Python / FastAPI)
ui/                # Frontend (React + Vite)
platform_shared/   # Módulos Python compartilhados (JWT, Kafka, modelos)
spm/               # Definições de políticas e conformidade SPM
opa/               # Políticas OPA Rego
grafana/           # JSON de dashboards e configuração de provisionamento
prometheus/        # Configuração de coleta
tests/             # Testes unitários e de integração
scripts/           # Utilitários de desenvolvimento (criação de JWT, etc.)

Reportando Problemas

Por favor, abra uma Issue no GitHub e inclua:

  • Uma descrição clara do problema
  • Passos para reproduzir
  • Logs relevantes (saída de make logs-api)
  • Seu ambiente (SO, versão do Docker, arquitetura do chip)

Estilo de Código

  • Python — siga PEP 8; use dicas de tipo onde for prático
  • JavaScript — ESM padrão; nenhuma configuração de linting externa necessária
  • Commits — use Commits Convencionais (feat:, fix:, docs:, etc.)

ko-fi

Baixar ferramenta
docs/descrição-curta
Refatoraçãorefactor/descrição-curta