Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/opposum0112/cusimanse
Ferramentas DefensivasFrameworks de Testes de PenetraçãoAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesScripting e AutomaçãoVirtualização para SegurançaAnálise de MalwareUtilitários e FrameworksPapers e PesquisaAprendizado e EducaçãoResposta a Incidentes
4há 19 diasAinda não revisado
Segurança de IA
GitHubopposum0112/cusimanse

Cusimanse

Estrutura componível de contratos de pesquisa e receitas YAML para experimentos de segurança operados por agentes em computação descartável

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cusimanse

Mascote e logotipo do Cusimanse

Validation Go ShellCheck Goose AI Beta

Status: Beta — Framework de Pesquisa e Kit de Runtime

O Cusimanse está em desenvolvimento ativo. Faça um fork, teste, execute os experimentos de referência, reporte bugs e envie pull requests. Espere que APIs, receitas, documentação e integrações evoluam durante o beta.

Uso de IA e contribuição responsável: O Cusimanse utiliza desenvolvimento assistido por IA e IA agêntica como parte de seu framework de pesquisa, documentação, fluxos de análise e processo de engenharia. Resultados gerados ou assistidos por IA não são automaticamente autoritativos, seguros, corretos, originais ou adequados para uso em produção. Os contribuidores são responsáveis por revisar, testar e validar alterações assistidas por IA antes do envio. Não dependa de um sistema de IA como autoridade única para decisões de segurança, autorização, interpretação de evidências ou ações críticas de segurança. Use o Cusimanse apenas para pesquisa autorizada, respeite as leis e políticas aplicáveis, proteja credenciais e dados sensíveis, e mantenha a execução dentro dos limites de política declarados pelo projeto e de computação descartável. As contribuições devem identificar claramente assistência material de IA quando apropriado, preservar a responsabilidade humana e seguir os testes, requisitos de revisão e expectativas de uso responsável do repositório.

Pesquisa de segurança declarativa e operada por agentes em computação descartável. Pesquisadores declaram intenção e requisitos; agentes planejam, selecionam e analisam; a API de capacidades em Go e a política decidem se e como a execução pode ocorrer.

Arquitetura do Cusimanse

Contrato → requisitos → handoff de prompt → agente → resolução de capacidades → runtime Go → política/aprovação → Lima/QEMU → instrumentação/carga de trabalho → evidências → análise → verificação independente → relatório → preservação → destruição.

Índice

  • O que é o Cusimanse
  • Arquitetura e limite de autoridade
  • Fluxo de trabalho do pesquisador
  • Biblioteca de prompts e handoff de agentes
  • Ferramentas de host e instalação
  • Gateways
  • Instrumentação
  • Observabilidade
  • Lima/QEMU e ferramentas de guest
  • API de capacidades em Go e comandos
  • Papéis, Skills e ciclo de aprendizado
  • Perfis e requisitos
  • Política e segurança
  • Evidências e reprodutibilidade
  • Experimentos de referência
  • Validação e testes de integração
  • Créditos e comunidade open source
  • Mapa do repositório

O que é o Cusimanse

CamadaResponsabilidadeFonte de verdade
Contratopropósito, autorização, escopo, aceitaçãocontracts/
RequisitosSO, isolamento, carga de trabalho, rede, instrumentaçãorecipes/experiments/
Biblioteca de promptshandoff neutro em relação ao agenteprompts/experiments/
Guias de operadorhandoff de adaptador finoprompts/operators/
Perfiscapacidades reutilizáveis confiáveisrecipes/profiles/
Runtimeresolução, política, ciclo de vida, limite de execuçãocmd/cusimanse/, internal/
Políticaautoridade e aprovaçãopolicies/, internal/policy/
Contençãocomputação descartávelrecipes/lima/, Lima/QEMU
Evidênciasobservações, proveniência, verificaçãoruns/<session-id>/

O agente não pode criar perfis confiáveis, expandir políticas, modificar receitas confiáveis ou executar uma carga de trabalho não confiável diretamente no host.

Arquitetura e limite de autoridade

  1. Declaração: contrato + requisitos em YAML.
  2. Handoff: prompt de experimento compartilhado mais guia de operador opcional.
  3. Planejamento: Goose é o operador de referência nativo; outros agentes usam adaptadores.
  4. Resolução: Go resolve requisitos contra perfis registrados e falha de forma segura em caso de ambiguidade.
  5. Política: Go avalia autoridade e portões de aprovação e audita decisões.
  6. Execução: capacidades operam Lima/QEMU e manipuladores fixos de carga de trabalho.
  7. Evidências: coletar, gerar hash, verificar independentemente, relatar, preservar e então destruir a computação descartável.

Regra de limite: o agente decide qual pesquisa fazer; o Cusimanse decide se e como ela pode ser executada.

Fluxo de trabalho do pesquisador

1. Contrato e requisitos

Escreva contracts/<experiment>.md com a questão de pesquisa, autorização, escopo, critérios de aceitação e restrições de segurança. Declare apenas requisitos em recipes/experiments/<experiment>.yaml.

Exemplo:

requirements:
  execution: disposable
  os: linux
  workload: npm-threat
  network: localhost-only
  instrumentation: [process, syscall, filesystem, network]

2. Bootstrap e validação determinística

./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test

3. Validar e executar a receita do Goose

goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive

A receita declara explicitamente a extensão de plataforma summon. O Summon fornece apenas delegação/orquestração; ele não autoriza execução.

4. Resolver e aprovar

cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved

5. Executar e finalizar

cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit

Ciclo de vida: resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy.

Biblioteca de prompts e handoff de agentes

O prompt é um handoff, não uma camada de autoridade e não uma segunda receita.

Baixar ferramenta