Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mastyf.ai — Платформа безопасности с открытым исходным кодом на базе ИИ, обеспечивающая периметровую защиту LLM и AI-агентов с помощью роевого анализа, принудительного применения политик, adversarial-тестирования и обнаружения угроз в реальном времени. | Kitploit
Инструменты/GitHubGitHub/mastyf-ai/mastyf.ai
Оборонительные ИнструментыСканеры уязвимостейТестирование на ПроникновениеРазведка угрозОбучение и ОбразованиеБезопасность ИИСостязательная Атака
GitHubmastyf-ai/mastyf.ai

mastyf.ai

Платформа безопасности с открытым исходным кодом на базе ИИ, обеспечивающая периметровую защиту LLM и AI-агентов с помощью роевого анализа, принудительного применения политик, adversarial-тестирования и обнаружения угроз в реальном времени.

Репозиторий
1740 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

mastyf.ai logo

mastyf.ai

Периметровая безопасность для вашего ИИ.

Принудительное выполнение во время выполнения, контроль политик и полная аудиторская цепочка для каждого действия ИИ.

Веб-сайт · Быстрый старт · Политика · Панель управления · GitHub

License CI Version TypeScript npm


Проблема

ИИ-агенты могут читать ваши файлы, отправлять код, запрашивать базы данных, выполнять команды оболочки и вызывать внешние API. Они делают это автономно, на машинной скорости.

Традиционные средства контроля безопасности не были созданы для этого.

Mastyf.ai действует как уровень периметровой безопасности для ИИ. Он перехватывает каждый вызов инструмента, оценивает его на соответствие вашим политикам безопасности с помощью многоагентного роевого анализа и блокирует вредоносные или несанкционированные действия до их выполнения.

Каждое решение принудительно исполняется, регистрируется и подлежит аудиту.


Что он предотвращает


Быстрый старт

Сборка из исходного кода

Клонируйте репозиторий и запустите скрипт настройки.

Требования:

  • Git
  • Linux (скрипт настройки автоматически установит Nix при необходимости)
root@kitploit:~
git clone https://github.com/mastyf-ai/mastyf.ai.git
cd mastyf.ai
chmod +x setup.sh
./setup.sh

Скрипт настройки автоматически:

  • Устанавливает Nix (если требуется)
  • Включает Nix flakes
  • Создаёт среду разработки
  • Устанавливает все зависимости проекта
  • Пересобирает нативные пакеты
  • Собирает весь проект
  • Добавляет удобный псевдоним mastyf для оболочки

После завершения установки запустите прокси и панель управления:

root@kitploit:~
node dist/cli.js start

Или просто используйте псевдоним после открытия нового терминала:

root@kitploit:~
mastyf

Панель управления будет доступна по адресу:

  • Панель управления: http://localhost:4000

Проверьте установку

Если панель управления запущена, проверьте HTTP-мост:

root@kitploit:~
curl -X POST http://localhost:4000/mcp -H "Content-Type: application/json" -d '{"jsonrpc":"2.0","id":"1","method":"tools/list","params":{}}'

Панель управления

Полная видимость каждого действия вашего ИИ.

20260628-1234-42 0110563
Раздел

Не открывайте порт 4000 публично без включения аутентификации панели управления. В конфигурации локальной разработки по умолчанию установлено DASHBOARD_AUTH_DISABLED=true.


Как работает принудительное выполнение

Каждый вызов инструмента проходит через три уровня, прежде чем достигнет вашей инфраструктуры.

Уровень 1 — Обнаружение шаблонов Сканирование на основе регулярных выражений для поиска инъекций, опасных путей, утёкших секретов, команд оболочки и трюков с кодированием. Выполняется за микросекунды без внешних зависимостей.

Уровень 2 — Проверка схемы Отклоняет некорректные полезные нагрузки, аргументы большого размера и нарушения JSON-RPC до того, как они попадут на оценку политики.

Уровень 3 — Семантическая проверка Необязательная локальная LLM (Ollama) или облачная модель оценивает пограничные вызовы, прошедшие проверку шаблонов. Если модель не настроена, используется эвристика.

Всё, что не прошло, блокируется. Инструмент никогда не запускается. Всё регистрируется.

image

Политика

Ваши правила находятся в default-policy.yaml. Они ваши. mastyf.ai их принудительно исполняет.

root@kitploit:~
policy:
  mode: block
  default_action: pass
  unicode_strict: true
  rules:
    - name: block-sensitive-paths
      action: block
      argPatterns:
        - field: path
          patterns: ['^/etc/', '/\.ssh', '/\.aws/credentials']

    - name: rate-limit-tool-calls
      action: block
      maxCallsPerMinute: 120

    - name: block-shell-injection
      action: block
      patterns: ['rm\s+-rf', 'curl\s', 'wget\s', '`[^`]+`']

Безопасное внедрение с тремя режимами принудительного выполнения:

РежимПоведениеКогда использовать

Готовые шаблоны для HIPAA, PCI-DSS, GxP и резиденции данных находятся в policy-templates/.

image

Архитектура

mastyf.ai запускает два скоординированных роя. CI Swarm атакует вашу политику до того, как код будет выпущен. Runtime Swarm принудительно исполняет и учится на каждом живом вызове инструмента в продакшне. Четыре петли обратной связи связывают их, так что со временем систему становится сложнее обойти.

root@kitploit:~
flowchart TB

  AI["🤖 ИИ-клиенты\nCursor · Claude Desktop · Cline"]

  subgraph CI["🔵 CI Swarm (PR + Nightly)"]
    direction LR
    Scout["🔍 Агент-разведчик\nSAST, зависимости, сканирование конфигурации"]
    Corpus["📋 Агент-корпус\nОценка 228 фикстур"]
    Evasion["⚡ Агент уклонения\n120+ зондов + генерация новых"]
    Parity["🔄 Агент паритета\nNode vs Python"]
    ProxyA["🖥️ Агент-прокси\nЖивые тесты stdio MCP"]
    Report["📊 Агент отчётов\nsecurity-swarm/latest.json"]
    Scout --> Corpus --> Evasion --> Parity --> ProxyA --> Report
  end

  subgraph Runtime["🟢 Runtime Swarm (Производственный прокси)"]
    direction LR
    BG["🛡️ BlockGuard\nсинхронная политика"]
    IL["📈 InstantLearner\nстатистика по блокировкам + предложения"]
    SA["🧠 SemanticAuditor\nасинхронная LLM, опционально"]
    PS["🔗 PatternSynthesizer\nпакетные предложения"]
    Cal["⚙️ Калибратор\nметки + пороги"]
    BG --> IL --> PS --> Cal
    BG --> SA --> PS
  end

  Tools["🗄️ MCP-инструменты\nфайловая система · GitHub · базы данных · API"]

  AI -->|"каждый вызов инструмента"| BG
  BG -->|"✅ разрешено"| Tools
  Report -->|"🔁 Петля A: обходы в корпус"| Corpus
  Cal -->|"🔁 Петля B: блокировки в правила"| BG
  Cal -->|"🔁 Петля C: метки в LLM"| SA
  Report -->|"🔁 Петля D: метрики CI еженедельно"| Cal

  style CI fill:#EFF6FF,stroke:#3B82F6,stroke-width:2px,color:#1E3A5F
  style Runtime fill:#F0FDF4,stroke:#22C55E,stroke-width:2px,color:#14532D
  style Scout fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Corpus fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Evasion fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Parity fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style ProxyA fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Report fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style BG fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style IL fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style SA fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style PS fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style Cal fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style AI fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F
  style Tools fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F

Канонические шлюзы: 228/228 корпус, 0 обходов, 100% паритет

CI Swarm

Запускается на каждом PR и ночью. Шесть агентов работают последовательно, каждый усиливает то, что нашёл предыдущий.

Runtime Swarm

Работает внутри производственного прокси при каждом вызове инструмента.

Петли обратной связи

Прокси поддерживает пять транспортов: stdio, HTTP, SSE, streamable HTTP и WebSocket.

Для корпоративных развёртываний с Redis, Postgres и Kubernetes см. docs/ENTERPRISE_DEPLOYMENT.md.


Лаборатория угроз

Лаборатория угроз наблюдает за живым трафиком и использует локальную LLM для предложения новых тестовых случаев атак при обнаружении подозрительных шаблонов. Ничто не применяется автоматически. Вы просматриваете и утверждаете каждое предложение на панели управления, прежде чем оно станет правилом.

Утверждённые находки возвращаются в корпус атак CI для регрессионного тестирования.

root@kitploit:~
ollama serve
ollama pull qwen3:8b

export OLLAMA_BASE_URL=http://127.0.0.1:11434
export MASTYF_AI_LLM_PROVIDER=ollama
export MASTYF_AI_LLM_MODEL=qwen3:8b

pnpm dashboard:proxy
image

Оценка доверия MCP-пакетов

Перед установкой любого MCP-сервера из npm проверьте его оценку доверия на https://www.mastyf.ai/certified. Оценки охватывают подверженность CVE, риск опечаток, сигналы мейнтейнера и известные шаблоны атак. Бесплатно, без регистрации.


Часто используемые команды


Устранение неполадок


Узнайте больше

  • Корпоративное развёртывание (Redis, Postgres, Helm)
  • Подробно о линии обороны
  • Security Swarm и CI Red Teaming
  • Примеры реальной интеграции MCP
  • Базовый движок обнаружения
Скачать инструмент
УгрозаКак это выглядит
Инъекция подсказокВредоносные инструкции, внедрённые в аргументы инструментов для перехвата поведения агента
Обход путиПопытки доступа к /etc/passwd, .ssh/id_rsa, .aws/credentials
Утечка секретовКлючи API и токены, просачивающиеся через аргументы инструментов
Инъекция оболочкиОбратные оболочки, rm -rf, закодированные команды PowerShell
Утечка данныхМассовые дампы SQL, git push, aws s3 cp, несанкционированные передачи файлов
SSRFВызовы конечных точек метаданных, localhost и диапазонов частных IP
Уклонение через кодированиеBlobs в Base64 и гомоглифы Unicode, используемые для обхода обнаружения по шаблонам
Злоупотребление стоимостьюБесконтрольные циклы агентов, сжигающие бюджет токенов
Атаки «Ковёр-самолёт»Определения инструментов, которые незаметно меняются в середине сессии
Что вы видите
ЗащитаДоля блокировок, наиболее частые сработавшие правила, лента угроз в реальном времени
АктивностьКаждый вызов инструмента с полными аргументами, статус «разрешено» или «заблокировано», временная метка
ПолитикаРедактор правил в реальном времени с горячей перезагрузкой из YAML
Лаборатория угрозПредлагаемые ИИ тесты атак, проверяемые и утверждаемые перед применением
СтоимостьИспользование токенов и оценка стоимости с разбивкой по каждому вызову инструмента
audit
Регистрировать всё, ничего не блокировать
Первая неделя — понять, что делает ваш ИИ
warnРегистрировать и помечать, но пересылатьЭтап настройки перед принудительным выполнением
blockОстанавливать нарушения до выполненияПродакшн
АгентЧто он делает
ScoutSAST-сканирование, аудит зависимостей, проверка конфигурации
CorpusОценивает все 228 фикстур атак на соответствие текущей политике
EvasionЗапускает 120+ зондов обхода и генерирует новые с помощью LLM
ParityПроверяет, что реализации Node и Python дают идентичные решения
ProxyЖивые тесты сессии stdio MCP против работающего экземпляра прокси
ReportЗаписывает security-swarm/latest.json с полными результатами и метриками
КомпонентЧто он делает
BlockGuardПринудительно исполняет активную политику синхронно для каждого вызова. Fail-closed.
InstantLearnerОтслеживает статистику по блокировкам и предлагает изменения правил в реальном времени
SemanticAuditorОпциональный асинхронный обзор LLM для вызовов, прошедших проверку шаблонов, но выглядящих подозрительно
PatternSynthesizerОбъединяет предложения от InstantLearner и SemanticAuditor в кандидаты на правила
CalibratorМаркирует кандидаты, настраивает пороги и продвигает утверждённые правила обратно в BlockGuard
ПетляСигналЭффект
AОбход найден в CIДобавлен в корпус, теперь CI навсегда защищает от него
BШаблон блокировки во время выполненияСинтезирован в новое правило, продвинут в BlockGuard
CМетка калибратораИспользуется для точной настройки порогов SemanticAuditor
DМетрики CI (еженедельно)Обновляет конфигурацию времени выполнения — синхронизирует CI и продакшн
КомандаЧто делает
node dist/cli.js startЗапускает прокси и панель управления на порту 4000
node dist/cli.js onboardОборачивает вашу конфигурацию MCP для маршрутизации через прокси
node dist/cli.js doctorПроверка здоровья БД, политики и окружения
node dist/cli.js scan --allСканирует конфигурации MCP на CVE и риски инъекций
pnpm testЗапускает полный набор тестов
pnpm security-swarm:fastБыстрая регрессия безопасности, от 5 до 15 минут
pnpm security-swarm:analyzeПолный состязательный анализ
ПроблемаРешение
Панель управления не показывает данныеПрокси и панель управления должны использовать одинаковый MASTYF_AI_DB_PATH. По умолчанию ~/.mastyf-ai/history.db
dist/cli.js не найденВыполните pnpm build
ИИ всё ещё напрямую обращается к инструментамВыполните node dist/cli.js onboard --apply
Предупреждения Ollama при запускеЗапустите ollama serve или удалите MASTYF_AI_LLM_PROVIDER из вашего окружения
npm install завершается ошибкойnpm publish пока не активен. Используйте git clone и pnpm install