
Платформа безопасности с открытым исходным кодом на базе ИИ, обеспечивающая периметровую защиту LLM и AI-агентов с помощью роевого анализа, принудительного применения политик, adversarial-тестирования и обнаружения угроз в реальном времени.
Периметровая безопасность для вашего ИИ.
Принудительное выполнение во время выполнения, контроль политик и полная аудиторская цепочка для каждого действия ИИ.
Веб-сайт · Быстрый старт · Политика · Панель управления · GitHub
ИИ-агенты могут читать ваши файлы, отправлять код, запрашивать базы данных, выполнять команды оболочки и вызывать внешние API. Они делают это автономно, на машинной скорости.
Традиционные средства контроля безопасности не были созданы для этого.
Mastyf.ai действует как уровень периметровой безопасности для ИИ. Он перехватывает каждый вызов инструмента, оценивает его на соответствие вашим политикам безопасности с помощью многоагентного роевого анализа и блокирует вредоносные или несанкционированные действия до их выполнения.
Каждое решение принудительно исполняется, регистрируется и подлежит аудиту.
Клонируйте репозиторий и запустите скрипт настройки.
Требования:
git clone https://github.com/mastyf-ai/mastyf.ai.git
cd mastyf.ai
chmod +x setup.sh
./setup.sh
Скрипт настройки автоматически:
mastyf для оболочкиПосле завершения установки запустите прокси и панель управления:
node dist/cli.js start
Или просто используйте псевдоним после открытия нового терминала:
mastyf
Панель управления будет доступна по адресу:
Если панель управления запущена, проверьте HTTP-мост:
curl -X POST http://localhost:4000/mcp -H "Content-Type: application/json" -d '{"jsonrpc":"2.0","id":"1","method":"tools/list","params":{}}'
Полная видимость каждого действия вашего ИИ.
| Раздел |
|---|
Не открывайте порт 4000 публично без включения аутентификации панели управления. В конфигурации локальной разработки по умолчанию установлено
DASHBOARD_AUTH_DISABLED=true.
Каждый вызов инструмента проходит через три уровня, прежде чем достигнет вашей инфраструктуры.
Уровень 1 — Обнаружение шаблонов Сканирование на основе регулярных выражений для поиска инъекций, опасных путей, утёкших секретов, команд оболочки и трюков с кодированием. Выполняется за микросекунды без внешних зависимостей.
Уровень 2 — Проверка схемы Отклоняет некорректные полезные нагрузки, аргументы большого размера и нарушения JSON-RPC до того, как они попадут на оценку политики.
Уровень 3 — Семантическая проверка Необязательная локальная LLM (Ollama) или облачная модель оценивает пограничные вызовы, прошедшие проверку шаблонов. Если модель не настроена, используется эвристика.
Всё, что не прошло, блокируется. Инструмент никогда не запускается. Всё регистрируется.
Ваши правила находятся в default-policy.yaml. Они ваши. mastyf.ai их принудительно исполняет.
policy:
mode: block
default_action: pass
unicode_strict: true
rules:
- name: block-sensitive-paths
action: block
argPatterns:
- field: path
patterns: ['^/etc/', '/\.ssh', '/\.aws/credentials']
- name: rate-limit-tool-calls
action: block
maxCallsPerMinute: 120
- name: block-shell-injection
action: block
patterns: ['rm\s+-rf', 'curl\s', 'wget\s', '`[^`]+`']
Безопасное внедрение с тремя режимами принудительного выполнения:
| Режим | Поведение | Когда использовать |
|---|---|---|
Готовые шаблоны для HIPAA, PCI-DSS, GxP и резиденции данных находятся в policy-templates/.
mastyf.ai запускает два скоординированных роя. CI Swarm атакует вашу политику до того, как код будет выпущен. Runtime Swarm принудительно исполняет и учится на каждом живом вызове инструмента в продакшне. Четыре петли обратной связи связывают их, так что со временем систему становится сложнее обойти.
flowchart TB
AI["🤖 ИИ-клиенты\nCursor · Claude Desktop · Cline"]
subgraph CI["🔵 CI Swarm (PR + Nightly)"]
direction LR
Scout["🔍 Агент-разведчик\nSAST, зависимости, сканирование конфигурации"]
Corpus["📋 Агент-корпус\nОценка 228 фикстур"]
Evasion["⚡ Агент уклонения\n120+ зондов + генерация новых"]
Parity["🔄 Агент паритета\nNode vs Python"]
ProxyA["🖥️ Агент-прокси\nЖивые тесты stdio MCP"]
Report["📊 Агент отчётов\nsecurity-swarm/latest.json"]
Scout --> Corpus --> Evasion --> Parity --> ProxyA --> Report
end
subgraph Runtime["🟢 Runtime Swarm (Производственный прокси)"]
direction LR
BG["🛡️ BlockGuard\nсинхронная политика"]
IL["📈 InstantLearner\nстатистика по блокировкам + предложения"]
SA["🧠 SemanticAuditor\nасинхронная LLM, опционально"]
PS["🔗 PatternSynthesizer\nпакетные предложения"]
Cal["⚙️ Калибратор\nметки + пороги"]
BG --> IL --> PS --> Cal
BG --> SA --> PS
end
Tools["🗄️ MCP-инструменты\nфайловая система · GitHub · базы данных · API"]
AI -->|"каждый вызов инструмента"| BG
BG -->|"✅ разрешено"| Tools
Report -->|"🔁 Петля A: обходы в корпус"| Corpus
Cal -->|"🔁 Петля B: блокировки в правила"| BG
Cal -->|"🔁 Петля C: метки в LLM"| SA
Report -->|"🔁 Петля D: метрики CI еженедельно"| Cal
style CI fill:#EFF6FF,stroke:#3B82F6,stroke-width:2px,color:#1E3A5F
style Runtime fill:#F0FDF4,stroke:#22C55E,stroke-width:2px,color:#14532D
style Scout fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Corpus fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Evasion fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Parity fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style ProxyA fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Report fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style BG fill:#BBF7D0,stroke:#16A34A,color:#14532D
style IL fill:#BBF7D0,stroke:#16A34A,color:#14532D
style SA fill:#BBF7D0,stroke:#16A34A,color:#14532D
style PS fill:#BBF7D0,stroke:#16A34A,color:#14532D
style Cal fill:#BBF7D0,stroke:#16A34A,color:#14532D
style AI fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F
style Tools fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F
Канонические шлюзы: 228/228 корпус, 0 обходов, 100% паритет
Запускается на каждом PR и ночью. Шесть агентов работают последовательно, каждый усиливает то, что нашёл предыдущий.
Работает внутри производственного прокси при каждом вызове инструмента.
Прокси поддерживает пять транспортов: stdio, HTTP, SSE, streamable HTTP и WebSocket.
Для корпоративных развёртываний с Redis, Postgres и Kubernetes см. docs/ENTERPRISE_DEPLOYMENT.md.
Лаборатория угроз наблюдает за живым трафиком и использует локальную LLM для предложения новых тестовых случаев атак при обнаружении подозрительных шаблонов. Ничто не применяется автоматически. Вы просматриваете и утверждаете каждое предложение на панели управления, прежде чем оно станет правилом.
Утверждённые находки возвращаются в корпус атак CI для регрессионного тестирования.
ollama serve
ollama pull qwen3:8b
export OLLAMA_BASE_URL=http://127.0.0.1:11434
export MASTYF_AI_LLM_PROVIDER=ollama
export MASTYF_AI_LLM_MODEL=qwen3:8b
pnpm dashboard:proxy
Перед установкой любого MCP-сервера из npm проверьте его оценку доверия на https://www.mastyf.ai/certified. Оценки охватывают подверженность CVE, риск опечаток, сигналы мейнтейнера и известные шаблоны атак. Бесплатно, без регистрации.
| Угроза | Как это выглядит |
|---|
| Инъекция подсказок | Вредоносные инструкции, внедрённые в аргументы инструментов для перехвата поведения агента |
| Обход пути | Попытки доступа к /etc/passwd, .ssh/id_rsa, .aws/credentials |
| Утечка секретов | Ключи API и токены, просачивающиеся через аргументы инструментов |
| Инъекция оболочки | Обратные оболочки, rm -rf, закодированные команды PowerShell |
| Утечка данных | Массовые дампы SQL, git push, aws s3 cp, несанкционированные передачи файлов |
| SSRF | Вызовы конечных точек метаданных, localhost и диапазонов частных IP |
| Уклонение через кодирование | Blobs в Base64 и гомоглифы Unicode, используемые для обхода обнаружения по шаблонам |
| Злоупотребление стоимостью | Бесконтрольные циклы агентов, сжигающие бюджет токенов |
| Атаки «Ковёр-самолёт» | Определения инструментов, которые незаметно меняются в середине сессии |
| Что вы видите |
|---|
| Защита | Доля блокировок, наиболее частые сработавшие правила, лента угроз в реальном времени |
| Активность | Каждый вызов инструмента с полными аргументами, статус «разрешено» или «заблокировано», временная метка |
| Политика | Редактор правил в реальном времени с горячей перезагрузкой из YAML |
| Лаборатория угроз | Предлагаемые ИИ тесты атак, проверяемые и утверждаемые перед применением |
| Стоимость | Использование токенов и оценка стоимости с разбивкой по каждому вызову инструмента |
audit| Регистрировать всё, ничего не блокировать |
| Первая неделя — понять, что делает ваш ИИ |
warn | Регистрировать и помечать, но пересылать | Этап настройки перед принудительным выполнением |
block | Останавливать нарушения до выполнения | Продакшн |
| Агент | Что он делает |
|---|
| Scout | SAST-сканирование, аудит зависимостей, проверка конфигурации |
| Corpus | Оценивает все 228 фикстур атак на соответствие текущей политике |
| Evasion | Запускает 120+ зондов обхода и генерирует новые с помощью LLM |
| Parity | Проверяет, что реализации Node и Python дают идентичные решения |
| Proxy | Живые тесты сессии stdio MCP против работающего экземпляра прокси |
| Report | Записывает security-swarm/latest.json с полными результатами и метриками |
| Компонент | Что он делает |
|---|
| BlockGuard | Принудительно исполняет активную политику синхронно для каждого вызова. Fail-closed. |
| InstantLearner | Отслеживает статистику по блокировкам и предлагает изменения правил в реальном времени |
| SemanticAuditor | Опциональный асинхронный обзор LLM для вызовов, прошедших проверку шаблонов, но выглядящих подозрительно |
| PatternSynthesizer | Объединяет предложения от InstantLearner и SemanticAuditor в кандидаты на правила |
| Calibrator | Маркирует кандидаты, настраивает пороги и продвигает утверждённые правила обратно в BlockGuard |
| Петля | Сигнал | Эффект |
|---|
| A | Обход найден в CI | Добавлен в корпус, теперь CI навсегда защищает от него |
| B | Шаблон блокировки во время выполнения | Синтезирован в новое правило, продвинут в BlockGuard |
| C | Метка калибратора | Используется для точной настройки порогов SemanticAuditor |
| D | Метрики CI (еженедельно) | Обновляет конфигурацию времени выполнения — синхронизирует CI и продакшн |
| Команда | Что делает |
|---|
node dist/cli.js start | Запускает прокси и панель управления на порту 4000 |
node dist/cli.js onboard | Оборачивает вашу конфигурацию MCP для маршрутизации через прокси |
node dist/cli.js doctor | Проверка здоровья БД, политики и окружения |
node dist/cli.js scan --all | Сканирует конфигурации MCP на CVE и риски инъекций |
pnpm test | Запускает полный набор тестов |
pnpm security-swarm:fast | Быстрая регрессия безопасности, от 5 до 15 минут |
pnpm security-swarm:analyze | Полный состязательный анализ |
| Проблема | Решение |
|---|
| Панель управления не показывает данные | Прокси и панель управления должны использовать одинаковый MASTYF_AI_DB_PATH. По умолчанию ~/.mastyf-ai/history.db |
dist/cli.js не найден | Выполните pnpm build |
| ИИ всё ещё напрямую обращается к инструментам | Выполните node dist/cli.js onboard --apply |
| Предупреждения Ollama при запуске | Запустите ollama serve или удалите MASTYF_AI_LLM_PROVIDER из вашего окружения |
| npm install завершается ошибкой | npm publish пока не активен. Используйте git clone и pnpm install |