Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
moltis — Безопасный постоянный персональный сервер агента на Rust. Один бинарный файл, изолированное выполнение, многопровайдерные LLM, голос, память, Telegram, WhatsApp, Discord, Teams и инструменты MCP. Безопасный по дизайну, работает на вашем оборудовании. | Kitploit
Инструменты/GitHubGitHub/moltis-org/moltis
Аутентификация и авторизацияБезопасность контейнеровИнструменты шифрования/дешифрованияСетевая безопасностьБезопасность облачных средКонфиденциальностьОбнаружение СекретовБезопасность Цепочки ПоставокБезопасность APIБезопасность ИИ
GitHubmoltis-org/moltis
2.8k3282 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

moltis

Безопасный постоянный персональный сервер агента на Rust. Один бинарный файл, изолированное выполнение, многопровайдерные LLM, голос, память, Telegram, WhatsApp, Discord, Teams и инструменты MCP. Безопасный по дизайну, работает на вашем оборудовании.

РепозиторийСайт

Moltis

Moltis — безопасный постоянный персональный агент-сервер на Rust

Один бинарник — в песочнице, безопасно, ваш.

CI codecov CodSpeed License: MIT Rust Discord

Установка • Сравнение • Архитектура • Безопасность • Возможности • Как это работает • Участие


Moltis недавно попал на главную страницу Hacker News. Пожалуйста, откройте issue при любых неудобствах. Я сосредоточен на том, чтобы сделать Moltis отличным.

Безопасен по дизайну — Ваши ключи никогда не покидают вашу машину. Каждая команда выполняется в контейнере-песочнице, никогда — на вашем хосте.

Ваше оборудование — Работает на Mac Mini, Raspberry Pi или любом сервере, которым вы владеете. Один бинарник на Rust, без Node.js, без npm, без рантайма.

Полнофункциональный — Голос, память, межсессионное вспоминание, автоматические контрольные точки редактирования, планировщик, Telegram, Signal, Discord, автоматизация браузера, MCP-серверы, удалённое выполнение через SSH или node, управляемые ключи развёртывания с привязкой к хосту в веб-интерфейсе, живой инвентарь Settings → Tools, совместимый с Cursor контекст проекта и сканирование угроз в контекстных файлах — всё встроено. Никакого маркетплейса плагинов, через который можно получить атаку на цепочку поставок.

Аудируемый — Исполнитель агента и интерфейс моделей умещаются в ~7,5K строк, провайдеры — ещё в ~19K. Rust-воркспейс — ~270K строк в 59 модульных крейтах, которые можно аудировать независимо, с 470+ Rust-файлами, содержащими тесты. Небезопасный код изолирован на границах FFI и предкомпилированного рантайма, а не в основном цикле агента.

Установка

root@kitploit:~
# Скрипт установки одной командой (macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh

# macOS / Linux через Homebrew
brew install moltis-org/tap/moltis

# Docker (multi-arch: amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest

# Или сборка из исходников
cargo install moltis --git https://github.com/moltis-org/moltis

Сравнение

* LoC измерено с помощью tokei, исключая node_modules, сгенерированные артефакты сборки, dist и target.

Полное сравнение в документации →

Архитектура — карта крейтов

Текущий Rust-воркспейс: ~270K LoC в 59 крейтах. Таблица ниже группирует основные крейты по ролям, чтобы архитектура оставалась обозримой.

Основной рантайм:

Крейты функций и интеграций:

Используйте --no-default-features --features lightweight для устройств с ограниченными ресурсами (Raspberry Pi и т.п.).

Безопасность

  • Малая поверхность unsafe — основной код агента/шлюза остаётся безопасным Rust; unsafe изолирован на границах Swift FFI, локальных обёрток моделей и предкомпилированного WASM
  • Выполнение в песочнице — Docker + Apple Container, изоляция по сессиям
  • Обработка секретов — secrecy::Secret, обнуление при удалении, редактирование в выводе инструментов
  • Аутентификация — пароль + passkey (WebAuthn), ограничение скорости, троттлинг по IP
  • Защита от SSRF — разрешение через DNS, блокировка loopback/private/link-local
  • Проверка источника — отклонение кросс-доменных апгрейдов WebSocket
  • Гейтинг хуков — хуки BeforeToolCall могут проверять/блокировать любой вызов инструмента
  • Целостность цепочки поставок — аттестации артефактов, безключевая подпись Sigstore, GPG-подпись (YubiKey), контрольные суммы SHA-256/SHA-512

Подробности см. в Архитектуре безопасности. Проверяйте релизы с помощью gh attestation verify <artifact> -R moltis-org/moltis или см. Проверку релизов.

Возможности

  • AI-шлюз — Поддержка нескольких LLM-провайдеров (OpenAI Codex, GitHub Copilot, Local), стриминговые ответы, цикл агента с делегированием субагентам, режимы сессий, параллельное выполнение инструментов
  • Коммуникация — Веб-интерфейс с промптами агента через командную палитру и копированием/экспортом Markdown, Telegram, Signal, Microsoft Teams, Discord, Slack с нативными живыми карточками инструментов, Nostr DM + групповые чаты NIP-29 (включая каналы Buzz от Block), доступ через API, голосовой ввод/вывод (8 провайдеров TTS + 7 STT), мобильный PWA с push-уведомлениями
  • Память и вспоминание — Рабочие пространства памяти для каждого агента, долгосрочная память на эмбеддингах, гибридный векторный + полнотекстовый поиск, персистентность сессий с автосжатием, межсессионное вспоминание, совместимый с Cursor контекст проекта, сканирование безопасности контекстных файлов
  • Управляемые файлы — Аутентифицированное вложенное управление файлами в Settings, с объявляемым агентом путём хоста и независимыми монтированиями только для чтения по умолчанию для песочниц Docker, Podman и Apple Container
  • Более безопасное редактирование агентом — Автоматические контрольные точки перед встроенными мутациями навыков и памяти, инструменты восстановления, ветвление сессий
  • Расширяемость — MCP-серверы (stdio + HTTP/SSE), система навыков, 15 событий жизненного цикла хуков с автоматическим выключателем, защита от деструктивных команд
  • Протокол клиента агента — управляет внешними ACP-агентами (codex-acp, claude-agent-acp, Cursor) и предоставляет Moltis ACP-клиентам через stdio с помощью moltis acp
  • Безопасность — Vault с шифрованием в состоянии покоя (XChaCha20-Poly1305 + Argon2id), аутентификация паролем + passkey + API-ключом, изоляция песочницы, защита от SSRF/CSWSH
  • Операции — Планирование через Cron, надёжный локальный CalDAV, Gmail, Himalaya email и переиспользуемые наборы сообщений Slack/Discord/Matrix/Teams, инструменты агента только для чтения для конкретных провайдеров, быстрый полнотекстовый поиск, проекции JSONL/Markdown, инструментирование агента (Langfuse для трассировок LLM, OTLP для Grafana/Datadog), метрики Prometheus, облачное развёртывание (Fly.io, DigitalOcean), интеграция Tailscale, управляемые SSH-ключи развёртывания, удалённые цели с привязкой к хосту, живой инвентарь инструментов в Settings и CLI/веб-потоки диагностики удалённого выполнения

Как это работает

Moltis — это локальный постоянный агент-сервер — один бинарник на Rust, который находится между вами и несколькими LLM-провайдерами, хранит долговременное состояние сессий и может встречать вас в разных каналах, не передавая ваши данные облачному ретранслятору.

root@kitploit:~
┌─────────────┐  ┌─────────────┐  ┌─────────────┐
│   Web UI    │  │  Telegram   │  │  Discord    │
└──────┬──────┘  └──────┬──────┘  └──────┬──────┘
       │                │                │
       └────────┬───────┴────────┬───────┘
                │   WebSocket    │
                ▼                ▼
        ┌─────────────────────────────────┐
        │          Gateway Server         │
        │   (Axum · HTTP · WS · Auth)     │
        ├─────────────────────────────────┤
        │        Chat Service             │
        │  ┌───────────┐ ┌─────────────┐  │
        │  │   Agent   │ │    Tool     │  │
        │  │   Runner  │◄┤   Registry  │  │
        │  └─────┬─────┘ └─────────────┘  │
        │        │                        │
        │  ┌─────▼─────────────────────┐  │
        │  │    Provider Registry      │  │
        │  │  Multiple providers       │  │
        │  │  (Codex · Copilot · Local)│  │
        │  └───────────────────────────┘  │
        ├─────────────────────────────────┤
        │  Sessions  │ Memory  │  Hooks   │
        │  (JSONL)   │ (SQLite)│ (events) │
        └─────────────────────────────────┘
                       │
               ┌───────▼───────┐
               │    Sandbox    │
               │ Docker/Apple  │
               │  Container    │
               └───────────────┘

См. Краткое руководство для деталей о запуске шлюза, потоке сообщений, сессиях и памяти.

Начало работы

Сборка и запуск

Требуются just (исполнитель команд) и Node.js (для Tailwind CSS).

root@kitploit:~
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css                  # Сборка Tailwind CSS для веб-интерфейса
just build-release              # Сборка в release-режиме
cargo run --release --bin moltis

Для полной release-сборки с WASM-инструментами песочницы:

root@kitploit:~
just build-release-with-wasm    # Сборка WASM-артефактов + release-бинарника
cargo run --release --bin moltis

Откройте https://moltis.localhost:3000. При первом запуске в терминале печатается код настройки — введите его в веб-интерфейсе, чтобы задать пароль или зарегистрировать passkey.

Дополнительные флаги: --config-dir /path/to/config --data-dir /path/to/data

Docker

root@kitploit:~
# Docker / OrbStack
docker run -d \
  --name moltis \
  -p 13131:13131 \
  -p 13132:13132 \
  -p 1455:1455 \
  -v moltis-config:/home/moltis/.config/moltis \
  -v moltis-data:/home/moltis/.moltis \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/moltis-org/moltis:latest

Откройте https://localhost:13131 и завершите настройку. Для развёртывания Docker без присмотра задайте MOLTIS_PASSWORD, MOLTIS_PROVIDER и MOLTIS_API_KEY до первого запуска, чтобы пропустить мастер настройки. См. документацию Docker для деталей о Podman, OrbStack, доверии TLS и персистентности.

Облачное развёртывание

ПровайдерРазвёртывание
DigitalOceanDeploy to DO

Fly.io (CLI):

root@kitploit:~
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"

Все облачные конфигурации используют --no-tls, потому что провайдер обрабатывает завершение TLS. См. документацию Cloud Deploy для деталей.

Лицензия

MIT

Скачать инструмент
OpenClawHermes AgentMoltis
Основной стекTypeScript + сопутствующие приложения Swift/KotlinPython + TUI/веб-интерфейсы TypeScriptRust
РантаймNode.js + npm/pnpm/bunPython + uv/pip, опциональные части UI на NodeОдин бинарник на Rust
Размер локального репозитория*~1,1M строк кода приложения~152K строк кода приложения~270K строк Rust
АрхитектураШирокий шлюз, каналы, узлы и экосистема приложенийCLI/шлюз-агент с циклом обучения и инструментами исследованияПостоянный персональный агент-сервер с модульными крейтами
Крейты/модулиnpm-пакеты, расширения, приложенияPython-пакеты, плагины, инструменты, TUI59 крейтов Rust-воркспейса
Песочница/бэкендыРазрешения на уровне приложения, инструменты браузера/nodeLocal, Docker, SSH, Daytona, Singularity, ModalDocker/Podman + Apple Container + WASM
Аутентификация/доступСопряжение и локальные элементы управления шлюзомНастройка CLI и шлюза обмена сообщениямиПароль + Passkey + API-ключи + Vault
Голосовой ввод/выводГолосовые режимы пробуждения и разговораТранскрипция голосовых заметокВстроенные провайдеры STT + TTS
MCPПоддержка плагинов/интеграцийИнтеграция MCPstdio + HTTP/SSE
НавыкиВстроенные, управляемые и рабочие навыкиСамоулучшающиеся навыки и поддержка Skills HubВстроенные/рабочие навыки + автономное улучшение + импорт из OpenClaw
Память/RAGПамять и контекстный движок на плагинахПамять, курируемая агентом, поиск по сессиям, моделирование пользователяSQLite + FTS + векторная память
КрейтLoCРоль
moltis-gateway37.4KHTTP/WS-сервер, RPC, аутентификация, стартовая обвязка
moltis-tools37.0KВыполнение инструментов, песочница, WASM-инструменты
moltis-providers18.9KРеализации LLM-провайдеров
moltis-agents14.5KЦикл агента, стриминг, сборка промптов
moltis-chat14.2KЧат-движок, оркестрация агентов
moltis-config10.3KКонфигурация, валидация
moltis-httpd9.9KПримитивы HTTP-сервера и middleware
moltis (CLI)4.7KТочка входа, CLI-команды
moltis-sessions3.5KПерсистентность сессий
moltis-common1.5KОбщие утилиты
moltis-service-traits1.2KОбщие сервисные интерфейсы
moltis-protocol0.7KТипы сетевого протокола
КатегорияКрейтыСуммарный LoC
Каналыmoltis-telegram, moltis-whatsapp, moltis-signal, moltis-discord, moltis-msteams, moltis-matrix, moltis-slack, moltis-nostr, moltis-channels34.0K
Веб и APImoltis-web, moltis-graphql, moltis-webhooks10.8K
Расширяемостьmoltis-mcp, moltis-mcp-agent-bridge, moltis-skills, moltis-plugins11.5K
Память и контекстmoltis-memory, moltis-qmd, moltis-code-index, moltis-projects11.7K
Голос и браузерmoltis-voice, moltis-browser9.2K
Аутентификация и безопасностьmoltis-auth, moltis-oauth, moltis-vault, moltis-secret-store, moltis-network-filter, moltis-tls8.5K
Планирование и автоматизацияmoltis-cron, moltis-caldav, moltis-auto-reply4.7K
Настройка и импортmoltis-provider-setup, moltis-openclaw-import, moltis-onboarding11.7K
Нативные и node-хостыmoltis-swift-bridge, moltis-node-host, moltis-courier5.7K
WASM-инструментыmoltis-wasm-precompile, moltis-wasm-calc, moltis-wasm-web-fetch, moltis-wasm-web-search1.4K
Вспомогательные крейтыmoltis-media, moltis-metrics, moltis-tailscale, moltis-routing, moltis-canvas, moltis-schema-export, benchmarks2.1K