Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/huzjie/aegisagent
Autenticação e AutorizaçãoFerramentas DefensivasVirtualização para SegurançaRed TeamingSegurança de APISegurança de IADetecção de Anomalias
GitHubhuzjie/aegisagent

aegisagent

Gateway de segurança em tempo de execução para agentes de IA: atesta criptograficamente chamadas de ferramentas, aplica políticas, isola a execução em sandbox e registra trilhas de auditoria à prova de adulteração.

Ver Repositório
26há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AegisAgent — AI Agent Runtime Security Gateway

CI License: Apache-2.0 Python 3.10+ PyPI CodeQL

Gateway de segurança em tempo de execução para Agentes de IA — vincula criptograficamente cada chamada de ferramenta ao complemento real do modelo, executa políticas de confiança zero e integra isolamento em sandbox e aprovação humana.


Contexto: Por que o AegisAgent

Em agosto de 2026, a Cloud Security Alliance divulgou a família de vulnerabilidades CoreBreak, uma série de vulnerabilidades graves que quebraram completamente os pressupostos de segurança do ecossistema de Agentes de IA:

ID CVEComponente afetadoDescrição do risco
CVE-2026-18830Cadeia de chamadas de ferramentas do LLMOs resultados dos complementos do modelo podem ser adulterados por um intermediário (man-in-the-middle); faltam vínculos criptográficos entre as chamadas de ferramentas e as respostas do LLM
CVE-2026-18236Camada do protocolo MCPO Model Context Protocol carece de autenticação mútua; servidores MCP maliciosos podem injetar resultados arbitrários de ferramentas
CVE-2026-64650Runtime do sandboxVulnerabilidade de escape no sandbox de contêineres; o ambiente de execução de ferramentas do Agente pode romper os limites de isolamento
CVE-2026-64651Elevação de privilégiosAs permissões das chamadas de ferramentas do Agente não são isoladas corretamente; uma única brecha pode levar à tomada total do sistema
CVE-2026-12537Bypass de políticasGuardrails tradicionais baseados em correspondência de strings podem ser facilmente contornados por injeção de prompt

Ao mesmo tempo, as técnicas de ataque de escape de sandbox estão se tornando cada vez mais sofisticadas. A execução de chamadas de ferramentas pelo Agente sem restrições (comandos shell, operações de arquivos, requisições de rede) tornou-se o maior obstáculo para a implantação de Agentes de IA nas empresas.

O AegisAgent foi criado exatamente para isso.


Recursos Principais

1. Provenance Attestation (Comprovação de Origem)

Cada chamada de ferramenta é vinculada por assinatura criptográfica ao complemento do LLM que a originou. Não pode ser forjada, reproduzida ou adulterada.

2. Mecanismo de Políticas (Policy Engine)

DSL declarativa define políticas de segurança: controle de acesso de granularidade fina baseado em papéis, tipos de ferramentas, padrões de parâmetros, frequência de chamadas e sensibilidade dos dados.

3. Camada de Detecção (Detection Layer)

Detecção em tempo real de injeção de prompt, anomalias em chamadas de ferramentas, tentativas de elevação de privilégios e padrões de vazamento de dados. Regras de detecção atualizadas continuamente por meio de pacotes de assinaturas.

4. Isolamento em Sandbox (Sandbox Isolation)

Política de isolamento em múltiplas camadas: nível de processo → nível de contêiner → microVM gVisor/Firecracker. Cada chamada de ferramenta é executada em um sandbox independente.

5. Aprovação Humana (HITL Approval)

Operações de alto risco disparam automaticamente o fluxo de aprovação humana. Suporta notificações via Slack/Teams/PagerDuty, com rejeição automática em caso de timeout.

6. Proxy de Segurança MCP (MCP Security Proxy)

Adiciona autenticação mútua, auditoria de chamadas, validação de resultados e limitação de taxa ao protocolo MCP. Compatível com a especificação MCP da Anthropic.

7. Gateway LLM (LLM Gateway)

Ponto de entrada unificado para chamadas de LLM, com suporte a OpenAI / Anthropic / modelos locais, adicionando automaticamente cabeçalhos de segurança, políticas de roteamento e lógica de fallback.


Visão Geral da Arquitetura

┌─────────────────────────────────────────────────────────────────┐
│                      Agent Application                          │
│  (LangChain / AutoGen / CrewAI / Custom Agent)                 │
└───────────────────────┬─────────────────────────────────────────┘
                        │ tool_call(request)
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│                     AegisAgent Gateway                           │
│  ┌─────────────┐  ┌──────────────┐  ┌───────────────────────┐  │
│  │  Provenance │  │   Policy     │  │   Detection Engine    │  │
│  │  Attestation│→ │   Engine     │→ │   (Signatures + ML)   │  │
│  └─────────────┘  └──────┬───────┘  └───────────┬───────────┘  │
│                          │                       │              │
│  ┌─────────────┐  ┌──────▼───────┐  ┌───────────▼───────────┐  │
│  │  Sandbox    │  │   HITL       │  │   Audit & Logging     │  │
│  │  Isolator   │  │   Approval   │  │   (Tamper-Evident)    │  │
│  └─────────────┘  └──────────────┘  └───────────────────────┘  │
└───────────────────────┬─────────────────────────────────────────┘
                        │ verified_tool_call
                        ▼
┌─────────────────────────────────────────────────────────────────┐
│              MCP Servers / Tool Executors                        │
│  (authenticated, audited, sandboxed)                            │
└─────────────────────────────────────────────────────────────────┘

Início Rápido

Instalação

# 基础安装(零依赖,仅标准库)
pip install aegisagent

# 完整安装(含 server、storage、crypto、providers)
pip install aegisagent[all]

# 开发安装
pip install aegisagent[all,dev]

Inicialização

# 生成默认配置
aegis init

# 启动网关服务
aegis serve --host 0.0.0.0 --port 8901

# 验证健康状态
curl http://localhost:8901/health

Integração em 5 linhas de código

from aegis import AegisClient

client = AegisClient(policy="default")
result = client.evaluate_and_execute(
    tool="shell.exec",
    args={"command": "ls -la"},
    provenance={"model": "gpt-4", "trace_id": "abc-123"}
)
print(result.status)  # "allowed" | "denied" | "needs_approval"

Mapeamento de Defesa contra CVEs

AmeaçaMecanismo de defesa do AegisAgentStatus
CVE-2026-18830 (Adulteração de chamadas de ferramentas)Provenance Attestation — assinatura Ed25519 vincula cada chamada✅ Mitigado
CVE-2026-18236 (Injeção MCP)MCP Security Proxy — mTLS mútuo + validação de resultados✅ Mitigado
CVE-2026-64650 (Escape de sandbox)Isolamento em múltiplas camadas — gVisor/Firecracker + seccomp✅ Mitigado
CVE-2026-64651 (Elevação de privilégios)Policy Engine — privilégio mínimo + rebaixamento dinâmico de privilégios✅ Mitigado
CVE-2026-12537 (Bypass de políticas)Detection Layer — análise semântica + linha de base comportamental + atualização a quente de pacotes de assinaturas✅ Mitigado

Referência da Linha de Comando

aegis init                    # 初始化配置目录
aegis serve [--port 8901]     # 启动网关服务
aegis policy validate         # 验证策略文件语法
aegis policy simulate         # 策略模拟 (what-if)
aegis detect scan             # 扫描当前检测规则
aegis sandbox exec <cmd>      # 在沙箱中执行命令
aegis audit export            # 导出审计日志
aegis redteam run <suite>     # 运行红队测试套件
aegis version                 # 显示版本信息

Implantação

Docker

docker build -t aegisagent:latest .
docker run -p 8901:8901 -p 8902:8902 aegisagent:latest

Docker Compose

docker compose up -d

Kubernetes

kubectl apply -f deploy/k8s/
Baixar ferramenta