Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
moltis — Um servidor de agente pessoal persistente e seguro em Rust. Um único binário, execução em sandbox, LLMs multi-provedor, voz, memória, Telegram, WhatsApp, Discord, Teams e ferramentas MCP. Seguro por design, roda no seu hardware. | Kitploit
Ferramentas/GitHubGitHub/moltis-org/moltis
Autenticação e AutorizaçãoSegurança de ContêineresFerramentas de Criptografia/DescriptografiaSegurança de RedeSegurança na NuvemPrivacidadeDetecção de SegredosSegurança da Cadeia de SuprimentosSegurança de APISegurança de IA
GitHubmoltis-org/moltis
2.8k328há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

moltis

Um servidor de agente pessoal persistente e seguro em Rust. Um único binário, execução em sandbox, LLMs multi-provedor, voz, memória, Telegram, WhatsApp, Discord, Teams e ferramentas MCP. Seguro por design, roda no seu hardware.

Ver RepositórioSite

Moltis

Moltis — Um servidor de agente pessoal persistente e seguro em Rust

Um único binário — isolado, seguro, seu.

CI codecov CodSpeed License: MIT Rust Discord

Instalação • Comparação • Arquitetura • Segurança • Recursos • Como Funciona • Contribuindo


O Moltis recentemente chegou à primeira página do Hacker News. Por favor, abra uma issue para qualquer atrito. Estou focado em tornar o Moltis excelente.

Seguro por design — Suas chaves nunca saem da sua máquina. Cada comando é executado em um contêiner isolado, nunca no seu host.

Seu hardware — Roda em um Mac Mini, um Raspberry Pi ou qualquer servidor que você possua. Um único binário Rust, sem Node.js, sem npm, sem runtime.

Completo — Voz, memória, recordação entre sessões, checkpoints automáticos de edição, agendamento, Telegram, Signal, Discord, automação de navegador, servidores MCP, execução remota via SSH ou node, chaves de deploy gerenciadas com fixação de host na interface web, um inventário ao vivo de Ferramentas em Configurações, contexto de projeto compatível com Cursor e varredura de ameaças em arquivos de contexto — tudo integrado. Sem marketplace de plugins para sofrer ataques à cadeia de suprimentos.

Auditável — O executor do agente e a interface de modelos cabem em ~7,5 mil linhas, com provedores em mais ~19 mil. O workspace Rust tem ~270 mil linhas em 59 crates modulares que você pode auditar de forma independente, com mais de 470 arquivos Rust contendo testes. Código inseguro é isolado em limites de FFI e runtime pré-compilado, não no loop central do agente.

Instalação

root@kitploit:~
# Script de instalação em uma linha (macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh

# macOS / Linux via Homebrew
brew install moltis-org/tap/moltis

# Docker (multi-arquitetura: amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest

# Ou compile a partir do código-fonte
cargo install moltis --git https://github.com/moltis-org/moltis

Comparação

* LoC medido com tokei, excluindo node_modules, saída de build gerada, dist e target.

Comparação completa na documentação →

Arquitetura — Mapa de Crates

Workspace Rust atual: ~270K LoC em 59 crates. A tabela abaixo agrupa os principais crates por função para que a arquitetura permaneça escaneável.

Runtime central:

Crates de recursos e integração:

Use --no-default-features --features lightweight para dispositivos com recursos limitados (Raspberry Pi, etc.).

Segurança

  • Superfície insegura pequena — o código central do agente/gateway permanece em Rust seguro; o inseguro é isolado em FFI Swift, wrappers de modelos locais e limites WASM pré-compilados
  • Execução isolada — Docker + Apple Container, isolamento por sessão
  • Manipulação de segredos — secrecy::Secret, zerado ao descartar, redigido da saída de ferramentas
  • Autenticação — senha + passkey (WebAuthn), com limite de taxa, limitação por IP
  • Proteção SSRF — resolução DNS, bloqueia loopback/privado/link-local
  • Validação de origem — rejeita upgrades de WebSocket entre origens
  • Gating de hooks — hooks BeforeToolCall podem inspecionar/bloquear qualquer invocação de ferramenta
  • Integridade da cadeia de suprimentos — atestados de artefato, assinatura sem chave Sigstore, assinatura GPG (YubiKey), checksums SHA-256/SHA-512

Consulte Arquitetura de Segurança para detalhes. Verifique os lançamentos com gh attestation verify <artifact> -R moltis-org/moltis ou consulte Verificação de Lançamentos.

Recursos

  • Gateway de IA — Suporte a LLM multi-provedor (OpenAI Codex, GitHub Copilot, Local), respostas em streaming, loop de agente com delegação a sub-agentes, modos de sessão, execução paralela de ferramentas
  • Comunicação — Interface web com prompts de agente em paleta de comandos e cópia/exportação Markdown, Telegram, Signal, Microsoft Teams, Discord, Slack com cartões de ferramentas ao vivo nativos, DMs Nostr + chat em grupo NIP-29 (incl. canais Buzz da Block), acesso via API, I/O de voz (8 provedores TTS + 7 STT), PWA móvel com notificações push
  • Memória e Recordação — Workspaces de memória por agente, memória de longo prazo baseada em embeddings, busca híbrida vetorial + texto completo, persistência de sessão com autocompactação, recordação entre sessões, contexto de projeto compatível com Cursor, varredura de segurança de arquivos de contexto
  • Arquivos Gerenciados — Gerenciamento de arquivos aninhado autenticado em Configurações, com caminho de host anunciado pelo agente e montagens independentes somente-leitura por padrão para sandboxes Docker, Podman e Apple Container
  • Edição de Agente Mais Segura — Checkpoints automáticos antes de mutações de habilidades integradas e memória, ferramentas de restauração, ramificação de sessões
  • Extensibilidade — Servidores MCP (stdio + HTTP/SSE), sistema de habilidades, 15 eventos de hook de ciclo de vida com disjuntor, guarda de comandos destrutivos
  • Protocolo de Cliente de Agente — aciona agentes ACP externos (codex-acp, claude-agent-acp, Cursor) e serve Moltis a clientes ACP via stdio com moltis acp
  • Segurança — Vault com criptografia em repouso (XChaCha20-Poly1305 + Argon2id), autenticação por senha + passkey + chave de API, isolamento de sandbox, proteção SSRF/CSWSH
  • Operações — Agendamento Cron, CalDAV local durável, Gmail, e-mail Himalaya e conjuntos de dados de mensagens reutilizáveis Slack/Discord/Matrix/Teams, ferramentas de agente somente-leitura específicas por provedor, busca rápida de texto completo, projeções JSONL/Markdown, instrumentação de agente (Langfuse para rastreamentos LLM, OTLP para Grafana/Datadog), métricas Prometheus, deploy em nuvem (Fly.io, DigitalOcean), integração Tailscale, chaves de deploy SSH gerenciadas, alvos remotos com fixação de host, inventário ao vivo de ferramentas em Configurações e fluxos de diagnóstico de execução remota CLI/web

Como Funciona

O Moltis é um servidor de agente persistente local-first — um único binário Rust que fica entre você e múltiplos provedores LLM, mantém estado de sessão durável e pode encontrá-lo em vários canais sem entregar seus dados a um relay em nuvem.

root@kitploit:~
┌─────────────┐  ┌─────────────┐  ┌─────────────┐
│   Web UI    │  │  Telegram   │  │  Discord    │
└──────┬──────┘  └──────┬──────┘  └──────┬──────┘
       │                │                │
       └────────┬───────┴────────┬───────┘
                │   WebSocket    │
                ▼                ▼
        ┌─────────────────────────────────┐
        │          Gateway Server         │
        │   (Axum · HTTP · WS · Auth)     │
        ├─────────────────────────────────┤
        │        Chat Service             │
        │  ┌───────────┐ ┌─────────────┐  │
        │  │   Agent   │ │    Tool     │  │
        │  │   Runner  │◄┤   Registry  │  │
        │  └─────┬─────┘ └─────────────┘  │
        │        │                        │
        │  ┌─────▼─────────────────────┐  │
        │  │    Provider Registry      │  │
        │  │  Multiple providers       │  │
        │  │  (Codex · Copilot · Local)│  │
        │  └───────────────────────────┘  │
        ├─────────────────────────────────┤
        │  Sessions  │ Memory  │  Hooks   │
        │  (JSONL)   │ (SQLite)│ (events) │
        └─────────────────────────────────┘
                       │
               ┌───────▼───────┐
               │    Sandbox    │
               │ Docker/Apple  │
               │  Container    │
               └───────────────┘

Consulte Quickstart para detalhes sobre inicialização do gateway, fluxo de mensagens, sessões e memória.

Primeiros Passos

Compilar e Executar

Requer just (executor de comandos) e Node.js (para Tailwind CSS).

root@kitploit:~
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css                  # Compila Tailwind CSS para a interface web
just build-release              # Compila em modo release
cargo run --release --bin moltis

Para um build release completo incluindo ferramentas de sandbox WASM:

root@kitploit:~
just build-release-with-wasm    # Compila artefatos WASM + binário release
cargo run --release --bin moltis

Abra https://moltis.localhost:3000. Na primeira execução, um código de configuração é impresso no terminal — insira-o na interface web para definir sua senha ou registrar uma passkey.

Flags opcionais: --config-dir /path/to/config --data-dir /path/to/data

Docker

root@kitploit:~
# Docker / OrbStack
docker run -d \
  --name moltis \
  -p 13131:13131 \
  -p 13132:13132 \
  -p 1455:1455 \
  -v moltis-config:/home/moltis/.config/moltis \
  -v moltis-data:/home/moltis/.moltis \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/moltis-org/moltis:latest

Abra https://localhost:13131 e conclua a configuração. Para implantações Docker sem supervisão, defina MOLTIS_PASSWORD, MOLTIS_PROVIDER e MOLTIS_API_KEY antes do primeiro boot para pular o assistente de configuração. Consulte documentação Docker para detalhes sobre Podman, OrbStack, confiança TLS e persistência.

Implantação em Nuvem

ProvedorImplantar
DigitalOceanDeploy to DO

Fly.io (CLI):

root@kitploit:~
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"

Todas as configurações de nuvem usam --no-tls porque o provedor lida com a terminação TLS. Consulte documentação de Implantação em Nuvem para detalhes.

Licença

MIT

Baixar ferramenta
OpenClawHermes AgentMoltis
Stack principalTypeScript + aplicativos complementares Swift/KotlinPython + superfícies TUI/web TypeScriptRust
RuntimeNode.js + npm/pnpm/bunPython + uv/pip, peças opcionais de UI NodeBinário Rust único
Tamanho do checkout local*~1,1M LoC de aplicativo~152K LoC de aplicativo~270K LoC Rust
ArquiteturaEcossistema amplo de gateway, canal, node e aplicativosAgente CLI/gateway com loop de aprendizado e ferramentas de pesquisaServidor de agente pessoal persistente com crates modulares
Crates/módulosPacotes npm, extensões, aplicativosPacotes Python, plugins, ferramentas, TUI59 crates de workspace Rust
Sandbox/backendsPermissões em nível de aplicativo, ferramentas de navegador/nodeLocal, Docker, SSH, Daytona, Singularity, ModalDocker/Podman + Apple Container + WASM
Auth/acessoControles de pareamento e gateway localConfiguração de gateway CLI e mensagensSenha + Passkey + Chaves de API + Vault
I/O de vozModos de ativação e conversa por vozTranscrição de memorandos de vozProvedores STT + TTS integrados
MCPSuporte a plugin/integraçãoIntegração MCPstdio + HTTP/SSE
HabilidadesHabilidades agrupadas, gerenciadas e de workspaceHabilidades auto-melhoráveis e suporte a Skills HubHabilidades agrupadas/de workspace + melhoria autônoma + importação OpenClaw
Memória/RAGMemória e mecanismo de contexto baseados em pluginMemória curada por agente, busca de sessão, modelagem de usuárioSQLite + FTS + memória vetorial
CrateLoCFunção
moltis-gateway37.4KServidor HTTP/WS, RPC, auth, fiação de inicialização
moltis-tools37.0KExecução de ferramentas, sandboxing, ferramentas WASM
moltis-providers18.9KImplementações de provedores LLM
moltis-agents14.5KLoop do agente, streaming, montagem de prompts
moltis-chat14.2KMecanismo de chat, orquestração de agentes
moltis-config10.3KConfiguração, validação
moltis-httpd9.9KPrimitivas de servidor HTTP e middleware
moltis (CLI)4.7KPonto de entrada, comandos CLI
moltis-sessions3.5KPersistência de sessões
moltis-common1.5KUtilitários compartilhados
moltis-service-traits1.2KInterfaces de serviço compartilhadas
moltis-protocol0.7KTipos de protocolo de rede
CategoriaCratesLoC combinado
Canaismoltis-telegram, moltis-whatsapp, moltis-signal, moltis-discord, moltis-msteams, moltis-matrix, moltis-slack, moltis-nostr, moltis-channels34.0K
Web e APIsmoltis-web, moltis-graphql, moltis-webhooks10.8K
Extensibilidademoltis-mcp, moltis-mcp-agent-bridge, moltis-skills, moltis-plugins11.5K
Memória e contextomoltis-memory, moltis-qmd, moltis-code-index, moltis-projects11.7K
Voz e navegadormoltis-voice, moltis-browser9.2K
Auth e segurançamoltis-auth, moltis-oauth, moltis-vault, moltis-secret-store, moltis-network-filter, moltis-tls8.5K
Agendamento e automaçãomoltis-cron, moltis-caldav, moltis-auto-reply4.7K
Configuração e importaçãomoltis-provider-setup, moltis-openclaw-import, moltis-onboarding11.7K
Hosts nativos e nodemoltis-swift-bridge, moltis-node-host, moltis-courier5.7K
Ferramentas WASMmoltis-wasm-precompile, moltis-wasm-calc, moltis-wasm-web-fetch, moltis-wasm-web-search1.4K
Crates de suportemoltis-media, moltis-metrics, moltis-tailscale, moltis-routing, moltis-canvas, moltis-schema-export, benchmarks2.1K