Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TriSuElla-AIDLCA-Framework — Estrutura LLMSecOps governada por políticas que fornece SAST baseado em AST, verificação de segredos, verificações de supply-chain e CSPM multicloud, geração de AI-BoM e gates de segurança de CI/CD. | Kitploit
Ferramentas/GitHubGitHub/owasp/trisuella-aidlca-framework
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsDetecção de SegredosGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de Suprimentos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Segurança de IA
GitHubowasp/trisuella-aidlca-framework

TriSuElla-AIDLCA-Framework

Estrutura LLMSecOps governada por políticas que fornece SAST baseado em AST, verificação de segredos, verificações de supply-chain e CSPM multicloud, geração de AI-BoM e gates de segurança de CI/CD.

Ver Repositório
17há 1 diaAinda não revisado

🔱 Framework TriSuElla-AIDLCA

Ciclo de Vida de Desenvolvimento Orientado por IA e Governança Autônoma de Agentes (LLMSecOps)
Versão do Software: 3.2.0 | Versão do Framework: 3.2.0 | Status: Institucionalizado (Pronto para Produção, Pronto para DevSecOps e Verificado por CI)
Invariantes Consolidados: 305 Verificações | Regras: 204 | Famílias de Domínio: 26

TriSuElla Gate Version: 3.2.0 CI Gate: Passing Progress: 100% Complete Author: Bhaskar Puppala (PATEL) LinkedIn Standards: ISO 42001 / DPDPA / EU AI Act BOM: CycloneDX AI v1.6


🏛️ Visão Executiva

O Framework TriSuElla-AIDLCA é uma arquitetura e padrão de segurança de nível empresarial, governado por políticas, para engenharia de software assistida por IA e sistemas autônomos multiagentes. Ele garante que a inteligência de máquina opere com execução determinística, verificação criptográfica de confiança zero e governança coordenada com humano no circuito.

Enraizado no simbólico Tridente (Trishula) dos princípios nórdicos e sânscritos:

  • 🔴 SISU (Resiliência e Execução): Agentes executam com limites determinísticos, recuperação de falhas e invariantes de segurança.
  • 🔵 TILLIT (Confiança e Governança): Confiança Zero ("Nunca Confie, Sempre Verifique"), identidade criptográfica e trilhas de auditoria à prova de adulteração.
  • 🟢 DUGNAD (Colaboração Coletiva): Transferências multiagentes com portões de aprovação obrigatórios de Chave Dupla Humano no Circuito (HITL).

📈 Progresso e Marcos de Implementação (v3.2.0 Institucionalizado e Verificado por CI)

O framework alcançou 100% de Implementação Institucionalizada em todos os pilares de governança, ferramentas automatizadas e padrões de postura multicloud:


🌟 Principais Recursos e Capacidades da Solução

A solução TriSuElla-AIDLCA fornece um motor de segurança e governança de espectro completo, de nível de produção, projetado para engenharia de IA moderna e enxames de agentes autônomos:

1. 🛡️ CLI Guardião de Políticas com Zero Dependências (TRISU-CLI)

  • Portabilidade Nativa: Executa no Windows (.\trisu.cmd), Linux/macOS (./trisu), ou como comando global via pip install -e tools/trisu-cli.
  • Biblioteca Padrão Python Pura: Opera com zero dependências de terceiros (argparse, ast, json, re, pathlib), eliminando risco de cadeia de suprimentos no próprio validador.
  • Velocidade Extrema: Execução em menos de um segundo (<1,5s), ideal para feedback rápido do desenvolvedor e jobs leves de runner CI/CD.
  • Códigos de Saída Determinísticos Fail-Closed: Retorna 0 em estado limpo e 1 em violações bloqueantes [CRITICAL] / [HIGH].

2. 🔍 Teste de Segurança de Aplicação Estática Híbrido com AST (TRISU-SAST / ZTC)

  • Análise de Árvore de Sintaxe Abstrata (AST): Inspeciona automaticamente árvores de código-fonte Python para detectar sinks de execução dinâmica proibidos (eval(), exec()), desserialização insegura (pickle.load/loads, YAML unloader) e execução perigosa de shell (subprocess.run(shell=True)).
  • Aplicação Determinística de Tratamento de Erros (TRISU-ZTC-04): Identifica e bloqueia supressões de exceções nuas fail-open (except: pass), garantindo segurança fail-closed.
  • Prevenção de Limites e Injeção (TRISU-ZTC-01): Detecta f-strings SQL não parametrizadas, concatenação SQL bruta e bypasses inseguros de verificação TLS (verify=False).

3. 🔑 Credenciais Ambientais Zero e Varredura de Segredos (TRISU-ZTC-03)

  • Scanner de Credenciais Multivetor: Varre todos os arquivos do repositório em busca de Chaves de Acesso AWS expostas (AKIA*), PATs do GitHub (ghp_*), chaves privadas RSA/EC/SSH e tokens de API codificados.
  • Aplicação de Credenciais Just-In-Time (JIT): Exige recuperação de identidade efêmera via federação de carga de trabalho e zeragem imediata de memória.

4. 📦 Análise de Composição de Software (SCA) e Segurança da Cadeia de Suprimentos (TRISU-OSS)

  • Fixação Criptográfica de Hash de Lockfile (TRISU-OSS-01): Exige fixação exata de versão de dependência com hashes de integridade SHA-256, rejeitando intervalos de versão flutuantes (>=, ~=).
  • Governança de Licenças de Código Aberto (TRISU-OSS-03): Proíbe contaminação restritiva de copyleft (AGPL-3.0, SSPL, EUPL) em lançamentos comerciais.
  • Defesa contra Typosquatting e Confusão de Dependências (TRISU-OSS-04): Detecta nomes de pacotes falsificados, maliciosos ou com typosquatting.
  • Atestação Criptográfica de Proveniência (TRISU-OSS-06): Valida proveniência SLSA Nível 2+ e metadados de assinatura de contêiner.

5. 📋 Bill of Materials CycloneDX AI v1.6 Automatizado (TRISU-BOM / AI-BOM)

  • Geração de AI-BoM: Produz manifestos JSON CycloneDX v1.6 compatíveis com UUIDs RFC-4122 (trisu bom --output ai-bom.json).
  • Transparência de Modelos e Prompts: Registra automaticamente modelos de fundação (ex.: Claude, GPT, Gemma), tarefas de raciocínio, esquemas de entrada/saída, níveis de risco e propriedades de governança para auditabilidade regulatória.

6. 🤖 Confinamento Autônomo de Agentes e Sandboxing de Ferramentas MCP (TRISU-MCP)

  • Guardrails do Model Context Protocol (MCP): Aplica sanitização de parâmetros em tempo de execução, limites de loop de execução recursiva e defesa contra injeção de credenciais fora de banda (TRISU-MCP-01..06).
  • Limites de Raio de Explosão de Agentes: Restringe a execução de ferramentas de agentes autônomos a operações de menor privilégio com aprovação humana obrigatória em chamadas mutantes (TRISU-ZTC-08).

7. ☁️ Framework CSPM Multicloud Empresarial (TRISU-CSPM)

  • 14 Controles de Nuvem Unificados: Postura de segurança padronizada em AWS, Microsoft Azure, Google Cloud (GCP), Alibaba Cloud (Aliyun) e Oracle Cloud Infrastructure (OCI).
  • Cobertura Profunda de Domínio: Postura Kubernetes (KSPM), Postura de Segurança de Dados (DSPM), Perímetros de Modelos de IA (AI-CSPM), Bloqueios de Objetos de Armazenamento WORM e validação IaC Shift-Left.

8. 👥 Chave Dupla Humano no Circuito (HITL) e IAM Agêntico (TRISU-AIAM)

  • Envelopes de Protocolo de Confiança Zero (ZTP): Pacotes de comunicação interagentes estruturados e criptograficamente verificados em todo o ciclo de vida multiagente AIDLCAa de 8 estágios.
  • Portões de Aprovação de Chave Dupla: Operações críticas (ex.: migração de esquema, implantação em produção, elevação de IAM) exigem autorizações coassinadas de dois papéis humanos distintos.
  • Federação de Identidade Não Humana (NHI): Substitui chaves de nuvem estáticas por troca de tokens RFC 8693 e principais de carga de trabalho SPIFFE/mTLS.

9. 🌐 Integração Universal CI/CD DevSecOps e OASIS SARIF 2.1.0 (TRISU-SARIF)

  • Geração OASIS SARIF 2.1.0: A CLI exporta relatórios SARIF padrão (--sarif) perfeitamente ingeridos pelo GitHub Code Scanning, GitLab Security Dashboard, Azure DevOps e SonarQube.
  • Scaffolding Turnkey (trisu init): Cria fluxos de trabalho completos do GitHub Actions, hooks de pré-commit e diretivas de IDE em menos de 30 segundos.

10. 🖥️ Painel Visual de Conformidade Sisu Nexus (SISU-UI)

  • Interface Cibernética Glassmórfica: Aplicação web independente em modo escuro com exploração de codespace de repositório em tempo real, gráficos de dependência ativos e medidores de saúde de pilares ao vivo (SISU, TILLIT, DUGNAD).

🎯 Personas e Como Usar o TriSuElla


🛡️ O Modelo de Segurança de IA em 3 Camadas com Foco em Risco

O TriSuElla estrutura o investimento em segurança de acordo com onde ocorrem perdas operacionais e financeiras do mundo real:

root@kitploit:~
graph TD
    L1["<b>Camada 1: Piso de Risco Residual Cibernético</b><br/>(~70% de Impacto de Perda - Fundação: IAM, Segredos, Nuvem, SO)"]
    L2["<b>Camada 2: Segurança de IA / Aplicação</b><br/>(~20% de Impacto de Perda - Nativo de IA: Injeção de Prompt, Guardrails Semânticos, Sandboxing MCP)"]
    L3["<b>Camada 3: Governança Técnica e Operacional</b><br/>(~10% de Impacto de Perda - Ciclo de Vida: AI-BoM, NI-IAM, Drift, EU AI Act, DPDPA)"]
    
    L1 --> L2
    L1 --> L3
    L2 --> L3
    
    style L1 fill:#ff9966,stroke:#333,stroke-width:2px,color:#000
    style L2 fill:#66ccff,stroke:#333,stroke-width:2px,color:#000
    style L3 fill:#99ff66,stroke:#333,stroke-width:2px,color:#000

📊 Resumo das Regras Mestras e Verificações (299 Total)

Todas as regras estão consolidadas em TRISUELLA_MASTER_RULES_AND_CHECKS.md:


⚡ Início Rápido: 30 Segundos para Governança em Produção

1. Lançadores Turnkey e Instalação Global via Pip

O framework fornece wrappers turnkey de configuração zero e empacotamento pip padrão:

root@kitploit:~
# Opção A: Wrapper raiz direto (zero instalação)
.\trisu.cmd check        # Windows (cmd / powershell)
./trisu check            # Linux / macOS / Git Bash

# Opção B: Instalação global via pip (acessível de qualquer diretório)
pip install -e tools/trisu-cli
trisu --help

2. Estruturar Qualquer Projeto com trisu init

Execute a CLI para inicializar instantaneamente a governança TriSuElla em seu repositório existente:

root@kitploit:~
trisu init --target /path/to/my-repo

Isso cria automaticamente:

  • .cursorrules (Cursor AI)
  • CLAUDE.md (Claude Code / Claude Projects)
  • .windsurfrules (Windsurf)
  • .github/copilot-instructions.md (GitHub Copilot)
  • trisuella.config.yaml (Configuração de Política do Projeto)
  • .pre-commit-config.yaml (Bloqueador de commit git local)
  • .github/workflows/trisuella-gate.yml (Portão de PR CI/CD)
  • audit.md e TRISUELLA-AIDLCA-state.md (Rastreamento de estado e conformidade)

3. Executar Auditorias de Política e Portões de Cadeia de Suprimentos

root@kitploit:~
# Verificar prontidão de artefatos do repositório e templates drop-in
trisu check

# Executar auditoria de segurança bloqueante e exportar relatório OASIS SARIF
trisu audit --sarif audit.sarif

# Executar auditoria de Segurança de Código Aberto (OSS) e cadeia de suprimentos
trisu oss --sarif oss.sarif

# Escanear base de código em busca de Shadow AI, modelos não declarados e bypasses de gateway
trisu shadow --sarif shadow.sarif

# Validar todos os 204 identificadores de regras e inspecionar detalhamento de domínio
trisu rules

# Gerar um Bill of Materials CycloneDX AI v1.6 (AI-BoM)
trisu bom --output ai-bom.json

📁 Estrutura do Repositório

root@kitploit:~
OWASP-TriSuElla-AIDLCA-FrameWork/
├── README.md                              # Ponto de entrada principal do projeto e quickstart (v3.0)
├── Usage-Guide.md                         # Guia de uso mestre abrangente passo a passo
├── TRISUELLA_MASTER_RULES_AND_CHECKS.md   # Livro de regras mestre unificado (305 verificações, 204 regras)
├── ai-bom.json                            # BoM CycloneDX AI v1.6 legível por máquina
├── trisuella.config.yaml                  # Manifesto declarativo de política e CSPM Multicloud
├── CLAUDE.md & .cursorrules               # Regras do assistente de workspace IDE local
├── trisu.cmd & trisu                      # Wrappers CLI turnkey para Windows e Unix
├── LICENSE                                # Licença de código aberto Apache-2.0
├── templates/                             # Templates drop-in para todos os IDEs e CI/CD
│   ├── .cursorrules                       # Regras do Cursor IDE
│   ├── CLAUDE.md                          # Instruções do Claude Code
│   ├── .windsurfrules                     # Regras do Windsurf
│   ├── copilot-instructions.md            # Instruções do GitHub Copilot
│   ├── trisuella.config.yaml              # Manifesto declarativo de política e CSPM
│   ├── .pre-commit-config.yaml            # Hook de pré-commit do Git
│   └── .github/workflows/trisuella-gate.yml # Portão de PR do GitHub Actions
├── tools/
│   ├── trisu-cli/                         # CLI Guardião (check, audit, oss, init, bom, rules)
│   │   ├── trisu_validator.py             # Motor Python com parser AST e scanner de cadeia de suprimentos
│   │   ├── pyproject.toml & setup.py      # Definição de pacote pip para comando global 'trisu'
│   │   └── README.md                      # Manual de uso da CLI
│   └── sisu-ui/                           # Painel visual de conformidade Sisu Nexus
│       ├── index.html                     # Painel da interface web
│       ├── sisu-ui-design-spec.md         # Especificação de arquitetura de UI e KPIs
│       └── sample-data/                   # Conjunto de dados de demonstração de conformidade e governança
├── TRISUELLA-AIDLCA-Rules/                # Especificações centrais, fluxos de trabalho e prompts
│   ├── README.md & CHARTER.md             # Filosofia, escala de severidade e carta
│   ├── FULL_README.md                     # Manual abrangente, crosswalk CSPM e changelog
│   ├── TRISUELLA-AIDLCA-rules/            # core-workflow.md (prompt de agente ativo)
│   ├── TRISUELLA-AIDLCA-rule-details/     # Extensões modulares (MCP, EU AI, Zero Trust, CSPM)
│   ├── prompts/                           # Biblioteca de prompts turnkey (séries P, B, T, A, C)
│   └── docs/                              # Guias do desenvolvedor (faq, which-extensions, vibe-coding)
├── TRISUELLA-AIDLCAa/                     # Sistema Multiagente Autônomo de 8 Estágios
│   └── README.md                          # Protocolo de mensagem ZTP e portões HITL de Chave Dupla
├── TRISUELLA-AIDLCA-docs/                 # Rastreador de estado e matrizes de crosswalk
│   ├── TRISUELLA-AIDLCA-state.md          # Estado do fluxo de trabalho em tempo de execução e rastreamento de extensões
│   └── AICM-AIDLCA-Crosswalk.md           # Crosswalk CSA AICM v1.0.3 para TriSuElla
└── Data-Source/                           # Linhas de base regulatórias (RBI, ISO 42001, CSA AICM)

📜 Garantia de Aplicação

O TriSuElla opera com um rigoroso Princípio de Aplicação Binária:

  • [CRITICAL] / [HIGH]: Portão de Parada Atômica. A execução para imediatamente. Pipelines de geração de código e implantação bloqueiam até a remediação.
  • [MEDIUM] / [LOW]: Consultivo. Requer justificativa documentada e aceitação assinada por responsável humano em audit.md.

👤 Autor e Liderança do Projeto

  • Autor e Arquiteto do Framework: Bhaskar Puppala (PATEL)
  • LinkedIn: linkedin.com/in/bhaskerkpatel
  • Organização: OWASP TriSuElla Working Group

Versão 3.2.0 Institucionalizada — Segurança em primeiro lugar, nativa de IA. Construída para a era da Autonomia Agêntica.

Baixar ferramenta
Pilar de Governança / ComponenteEscopo e PadrõesProgressoStatus
Livro Mestre de Regras e Invariantes305 Verificações em 26 Famílias de Domínio e 204 Regras100%Institucionalizado
Descoberta de Shadow AI e ModelosTRISU-SHADOW-01..06 (varredura AST, sincronização de modelos AI-BOM, portão de bypass de gateway)100%Pronto para Produção
Código de Confiança Zero (ZTC)TRISU-ZTC-01..08 (verificações de limite AST, remoção de segredos ambientais)100%Pronto para Produção
Segurança de Código Aberto (OSS)TRISU-OSS-01..06 (fixação criptográfica de lockfile e varredura de licenças)100%Pronto para Produção
CLI Turnkey e Empacotamentotrisu.cmd, executável trisu, empacotamento pip (pyproject.toml)100%Pronto para Produção
Framework CSPM Multicloud14 Padrões de Auditoria em AWS, Azure, GCP, Alibaba, OCI100%Pronto para Produção
Gerador CycloneDX AI-BoMGerador de Bill of Materials CycloneDX AI v1.6 (trisu bom)100%Pronto para Produção
Portão de Política de Pull Request CI/CDGitHub Actions verificado ao vivo (Execução 34675720411: SARIF duplo + BoM)100%Verificado como Aprovado
Sistema Multiagente (AIDLCAa)Pipeline de 8 Agentes, Envelopes TRISU-ZTP e Portões HITL de Chave Dupla100%Pronto para Produção
Painel Visual de GovernançaInterface Web Sisu Nexus (tools/sisu-ui) e Conjuntos de Dados de Conformidade100%Pronto para Produção
PersonaObjetivo PrincipalComo o TriSuElla Resolve
Engenheiros de IA e Vibe CodersConstruir rápido sem gerar falhas de segurançaInsira .cursorrules, CLAUDE.md ou .windsurfrules. O copiloto de IA aplica automaticamente modelagem de ameaças, validação de entrada e a Lista de Verificação de Segurança de 20 Itens.
Engenheiros DevSecOps e AppSecBloquear vulnerabilidades e ataques à cadeia de suprimentos em CI/CDExecute trisu audit --sarif audit.sarif e trisu oss --sarif oss.sarif em pull requests. Bloqueie automaticamente builds em CVEs críticas, pacotes não fixados ou segredos expostos.
Arquitetos de Nuvem e PlataformaPadronizar segurança em implantações multicloudAplique os 14 controles TRISU-CSPM em AWS, Azure, GCP, Alibaba e OCI para eliminar configurações incorretas de nuvem e garantir perímetros de IA privados.
Oficiais de GRC e ConformidadeSatisfazer regulamentações de IA (EU AI Act, ISO 42001, DPDPA)Execute trisu bom para produzir CycloneDX AI-BoMs e audite contra as 299 verificações institucionalizadas para garantir evidências de conformidade contínua.
SeçãoDomínio / Família de RegrasVerificaçõesPadrões / Âncoras Primárias
0–1Carta do Framework e Ciclo de Vida Central LLMSecOps15STRIDE-AI, ISO 5259, Cosign, AI-BoM
2Linha de Base de Segurança do Sistema (TRISU-BASE)15OWASP Top 10 (2026), Segurança de API
3Segurança de IA e Agêntica (TRISU-SEC)22OWASP LLM Top 10, Sandboxing de Ferramentas
4Arquitetura e Código de Confiança Zero (TRISU-TRUST/ZTC)22Modelo de Maturidade ZT da CISA, NIST SP 800-207, ASVS
5Segurança de Dados Sensíveis (TRISU-DATA)10DPDPA (Índia), GDPR, HIPAA, Classificação L0–L4
6–8DLCA, Infra (TRISU-INFRA), Nuvem e CSPM Multicloud (TRISU-CLOUD/CSPM)55Benchmarks CIS, CSPM Multicloud (AWS, Azure, GCP, Alibaba, OCI)
9–10Conformidade Regional e Privacidade desde a Concepção51Art. 25 GDPR, Resiliência Cibernética RBI, NIST SSDF
11–13Testes, Listas de Verificação e Portões CI/CD45Garak, PyRIT, SAST, Lista de Verificação de Revisão de 20 Itens
14–20Ferramentas, Modelo de Maturidade, KPIs e Sutras RBI40Sisu-UI, 7 Sutras RBI, ISO 42001 AIMS
21Segurança do Model Context Protocol (TRISU-MCP)6Sanitização de Esquema MCP, Limites de Recursão, HITL
22Conformidade de Alto Risco do EU AI Act (TRISU-EUAI)7Regulamento UE 2024/1689 (Artigos 9–15, Portão CE)
23Identidade Agêntica e Delegação de Tokens (TRISU-AIAM)5Troca de Tokens RFC 8693, SPIFFE/mTLS, Chaves Efêmeras
24Segurança de Código Aberto e Cadeia de Suprimentos (TRISU-OSS)6OpenSSF, SLSA v1.0, Fixação de Hash de Lockfile, CycloneDX v1.6
TOTALInvariantes Consolidados299Bloqueio Obrigatório para [CRITICAL]/[HIGH]