Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
runeward — Células de execução governadas para agentes de IA. | Kitploit
Ferramentas/GitHubGitHub/runewardd/runeward
Autenticação e AutorizaçãoFerramentas DefensivasSegurança de ContêineresScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Segurança de IAAnálise de Logs
GitHubrunewardd/runeward
110há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

runeward

Células de execução governadas para agentes de IA.

Ver RepositórioSite

runeward — o harness de governança de agentes

O harness de governança de código aberto para agentes de IA.

License: Apache-2.0 CI Go 1.26.6 Release

Coloque políticas aplicáveis, aprovações humanas, execução isolada, orçamentos e evidências assinadas em torno de qualquer agente de IA. O Runeward funciona com um agente ou framework multiagente existente, em vez de exigir um novo modelo ou pilha de orquestração.

Uma ação de agente flui pela política e por aprovação humana opcional até um sandbox isolado e uma trilha de auditoria assinada

Comprove em um único comando

Pré-requisitos: um motor Docker/Podman em execução e o binário runeward.

root@kitploit:~
runeward quickstart

O comando cria .runeward/quickstart.toml, verifica a política, o runtime, a imagem e o caminho de estado, executa um comando permitido, comprova que um comando destrutivo é negado antes da execução e verifica a trilha de auditoria assinada. Ele nunca sobrescreve uma política existente, a menos que --force seja passado.

doctor e a prontidão do dashboard também resolvem as fontes de segredos necessárias. Um Charter que referencia um valor env:// não definido não é apresentado como pronto para lançamento.

root@kitploit:~
runeward doctor quickstart                     # explica problemas de configuração com segurança
runeward --config-dir .runeward serve          # dashboard + API REST governada
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # verificação independente de política/auditoria

O que o Runeward adiciona

Toda ação governada segue um único caminho:

root@kitploit:~
solicitação do agente → política → aprovação humana quando necessária → limites → sandbox → evento de auditoria assinado

Nomenclatura

A documentação e a interface usam primeiro termos familiares. Os caminhos de API e campos de arquivo existentes mantêm os nomes temáticos originais por compatibilidade.

Veja a convenção completa de nomenclatura e escrita.

Instalação

Escolha o pacote que corresponde à forma como você usa o Runeward:

Para uso local normal, instale a CLI com o Homebrew. Para uma integração de agente, instale também o SDK da linguagem correspondente. Os pacotes pip e npm se conectam a uma API do Runeward em execução; eles não substituem a CLI/runtime.

Homebrew — CLI

Sandboxes locais exigem um motor Docker, OrbStack ou Podman em execução.

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — SDK Python

Requer Python 3.9 ou mais recente. O cliente base não tem dependências de runtime de terceiros.

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — SDK TypeScript

Requer Node.js 18 ou mais recente.

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

Veja Adapters para opções de instalação de LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK e LangChain.js.

Outras opções de instalação da CLI

O instalador assinado para macOS/Linux requer cosign para que possa falhar de forma segura ao verificar o manifesto de checksums. Binários para Windows estão disponíveis em Releases.

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

Para compilar o branch main atual, use Go 1.26.6:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

Use com um agente

Exponha ferramentas governadas para uma IDE ou agente compatível com MCP:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

Ou coloque uma CLI de agente dentro de um sandbox e execute um ou vários workers governados:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

Adaptadores estão incluídos para LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK e LangChain.js. Veja Adapters e grupos de agentes.

O dashboard também tem um TTY Live chat somente leitura para cada Citadel. Harnesses de agentes publicam turnos user, assistant, tool e system com runeward_publish_conversation (ou os equivalentes REST, Python e TypeScript), e colegas autorizados podem acompanhar a conversa redigida sem acesso de entrada ao terminal. O Runeward não consegue inferir texto de chat privado da interface que o cliente do agente não publica; conecte a chamada de publicação ao callback de turno do harness. O publicador deve se conectar ao mesmo plano de controle runeward serve que o dashboard (por meio de /mcp, REST ou um SDK).

Harness de agentes e subagentes

O Runeward é a fronteira de aplicação em torno de um agente, não o componente que decide como o agente raciocina. Encaminhe as chamadas de ferramentas de um agente pai e de cada subagente delegado pelo Runeward para dar a eles fronteiras explícitas de política, aprovação, isolamento, orçamento e evidências.

Os conceitos existentes mantêm seu significado: um Cohort é um grupo de workers pares que compartilham um quadro de tarefas; ele não está sendo renomeado para "subagentes". O orquestrador ainda decide quando delegar, enquanto o Runeward registra a linhagem pai/execução/provedor e impede que um Citadel filho amplie o tenant ou o Charter de seu pai. Cada agente participante pode receber seu próprio Citadel e Chronicle. Veja Agent harnessing.

Fluxo de trabalho de políticas

As políticas suportam regras glob integradas, CEL, OPA/Rego e bundles OCI assinados. Teste-as em CI, comece a partir de um scaffold revisado ou derive propostas exatas a partir de evidências de produção verificadas:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learn nunca edita uma política automaticamente. Ele verifica primeiro as evidências, ignora ações redigidas, produz correspondências exatas e exige que um humano as revise e amplie.

Postura de segurança

  • O servidor se vincula ao loopback por padrão e exige autenticação antes de um bind não-loopback.
  • HTTP não-loopback também exige TLS, a menos que --allow-insecure-http reconheça explicitamente que um proxy reverso confiável termina o TLS.
  • O RBAC multi-principal limita sandboxes, grupos de agentes, snapshots de recuperação e visualizações do dashboard ao seu tenant, atribuindo cada operação ao seu ator. Tokens estáticos e JWTs OIDC usam o mesmo modelo de autorização, e o MCP HTTP embutido compartilha as verificações de propriedade do REST.
  • A automação de navegador é experimental e desabilitada por padrão. Habilite-a apenas em uma implantação confiável com RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1 após revisar o modelo de segurança. Charters com capacidade de navegador declaram capabilities = ["browser"]; o dashboard então expõe ações governadas de texto renderizado e captura de tela e seus resultados de política/egress.
  • Uma IDE de navegador opcional (code-server in-cell + proxy reverso com tickets) é igualmente experimental: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1, Charter [ide], alvos ide / ide-agents do Dockerfile.ide, exemplos ide-demo / / / . Limitações: sem política por tecla digitada; sem GUIs do Cursor/Claude Desktop/Codex in-cell; sem GitHub Copilot de primeira classe no code-server. Veja e o .

Documentação

  • Quickstart
  • Políticas / Charters
  • API REST
  • Browser IDE (proxy code-server experimental)
  • Modelo de segurança
  • Testes ponta a ponta
  • Site publicado: runewardd.github.io/runeward

Contribuições são bem-vindas; veja CONTRIBUTING.md. Licenciado sob Apache 2.0.

Baixar ferramenta
PreocupaçãoApenas o contêinerRuneward
Chamadas de ferramentasExecuta o que o processo solicitaVerifica primeiro cada ação de shell, código, arquivo, rede e navegador
Ações de riscoEspecíficas da aplicaçãoallow, deny ou require-approval com uma decisão atribuída
RedeGeralmente aberta, a menos que configurada separadamentePolítica de hostname com negação por padrão; aplicação estrita de L3 no Kubernetes
LimitesCPU/memóriaOrçamentos de tempo de parede, exec, egress, tokens, custo e loops de repetição
AuditoriaLogs do runtimeEventos somente-anexação, encadeados por hash e assinados com Ed25519
TransferênciaLogs e pastas ad-hocTar do workspace, snapshots de recuperação e JSON de evidências assinadas portátil
Identidade do agenteUm processo opacoTenant, ator, execução pai, provedor, modelo e linhagem de execução durável
InterfacesEspecíficas do runtimeCLI, REST, MCP, dashboard web, CRDs do Kubernetes e adaptadores de SDK locais
Termo em linguagem simplesNome no RunewardSuperfície existente
SandboxCitadel/v1/citadels, Kubernetes Citadel
Arquivo/perfil de políticaCharter/v1/charters, perfil *.toml
AprovaçõesConclave/v1/conclave
Trilha de auditoria assinadaChronicle/v1/chronicle, [chronicle]
Controles de redePerimeter/perimeter, [network]
Orçamentos e limitesRationing[rationing]
Grupo/frota de agentesCohort/v1/cohorts, [cohort]
Instale comO que instalaComando
HomebrewCLI do Runeward para macOS ou Linuxbrew install Runewardd/tap/runeward
PyPICliente Python e adaptadores de frameworks de agentespython -m pip install runeward
npmCliente TypeScript e ferramentas de frameworks de agentesnpm install @runeward/sdk
ide-claude
ide-codex
ide-cursor
Browser IDE
modelo de segurança
  • A política por ação se aplica a chamadas de ferramentas encaminhadas pelo plano de controle (REST, MCP, ações de arquivo/shell/código do dashboard e SDKs). Um terminal interativo ou um processo já em execução dentro de um sandbox é uma sessão direta de sandbox: ele recebe controles de isolamento/rede/recursos e gravação de terminal, mas seus comandos individuais não são interceptados para aprovação. Use chamadas de ferramentas governadas quando política em nível de comando e veredictos assinados forem necessários.
  • Relate vulnerabilidades de forma privada usando SECURITY.md. O Runeward permanece pré-1.0; limitações residuais são acompanhadas em ROADMAP.md.