Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cusimanse — Компонуемый фреймворк исследовательских контрактов и YAML-рецептов для управляемых агентом экспериментов по безопасности на одноразовых вычислительных ресурсах | Kitploit
Инструменты/GitHubGitHub/opposum0112/cusimanse
Оборонительные ИнструментыФреймворки для пентестаДинамический анализ (песочница)Анализ уязвимостейСкриптинг и автоматизацияВиртуализация для безопасностиАнализ вредоносных программУтилиты и фреймворкиСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на Инциденты
419 дней назадЕщё не проверено
Безопасность ИИ
GitHubopposum0112/cusimanse

Cusimanse

Компонуемый фреймворк исследовательских контрактов и YAML-рецептов для управляемых агентом экспериментов по безопасности на одноразовых вычислительных ресурсах

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cusimanse

Талисман и логотип Cusimanse

Validation Go ShellCheck Goose AI Beta

Статус: Beta — исследовательский фреймворк и runtime-набор

Cusimanse активно развивается. Форкайте его, тестируйте, запускайте эталонные эксперименты, сообщайте об ошибках и отправляйте pull request'ы. Ожидайте, что API, рецепты, документация и интеграции будут меняться в течение беты.

Использование ИИ и ответственный вклад: Cusimanse использует разработку с помощью ИИ и агентный ИИ как часть своего исследовательского фреймворка, документации, аналитических процессов и инженерного процесса. Вывод, сгенерированный или созданный с помощью ИИ, не является автоматически авторитетным, безопасным, корректным, оригинальным или пригодным для промышленного использования. Участники несут ответственность за проверку, тестирование и валидацию изменений, сделанных с помощью ИИ, перед отправкой. Не полагайтесь на систему ИИ как на единственный источник истины для решений по безопасности, авторизации, интерпретации доказательств или действий, критичных для безопасности. Используйте Cusimanse только для авторизованных исследований, соблюдайте применимые законы и политики, защищайте учётные данные и конфиденциальные данные и держите выполнение в рамках заявленной политики проекта и границ одноразовых вычислений. Вклад должен чётко обозначать существенную помощь ИИ там, где это уместно, сохранять человеческую ответственность и следовать тестам репозитория, требованиям к ревью и ожиданиям ответственного использования.

Декларативные, управляемые агентом исследования безопасности на одноразовых вычислениях. Исследователи декларируют намерение и требования; агенты планируют, выбирают и анализируют; Go capability API и политика решают, может ли выполнение произойти и каким образом.

Архитектура Cusimanse

Контракт → требования → передача промпта → агент → разрешение возможностей → Go runtime → политика/одобрение → Lima/QEMU → инструментирование/нагрузка → доказательства → анализ → независимая верификация → отчёт → сохранение → уничтожение.

Содержание

  • Что такое Cusimanse
  • Архитектура и граница полномочий
  • Рабочий процесс исследователя
  • Библиотека промптов и передача агенту
  • Инструментарий хоста и установка
  • Шлюзы
  • Инструментирование
  • Наблюдаемость
  • Lima/QEMU и инструментарий гостя
  • Go capability API и команды
  • Роли, навыки и цикл обучения
  • Профили и требования
  • Политика и безопасность
  • Доказательства и воспроизводимость
  • Эталонные эксперименты
  • Валидация и интеграционное тестирование
  • Благодарности и сообщество открытого исходного кода
  • Карта репозитория

Что такое Cusimanse

СлойОтветственностьИсточник истины
Контрактцель, авторизация, область, критерии приёмкиcontracts/
ТребованияОС, изоляция, нагрузка, сеть, инструментированиеrecipes/experiments/
Библиотека промптовнейтральная к агенту передачаprompts/experiments/
Руководства операторатонкая адаптерная передачаprompts/operators/
Профилидоверенные переиспользуемые возможностиrecipes/profiles/
Runtimeразрешение, политика, жизненный цикл, граница выполненияcmd/cusimanse/, internal/
Политикаполномочия и одобрениеpolicies/, internal/policy/
Изоляцияодноразовые вычисленияrecipes/lima/, Lima/QEMU
Доказательстванаблюдения, происхождение, верификацияruns/<session-id>/

Агент не может создавать доверенные профили, расширять политику, изменять доверенные рецепты или выполнять недоверенную нагрузку напрямую на хосте.

Архитектура и граница полномочий

  1. Декларация: контракт + YAML-требования.
  2. Передача: общий промпт эксперимента плюс опциональное руководство оператора.
  3. Планирование: Goose — нативный эталонный оператор; другие агенты используют адаптеры.
  4. Разрешение: Go сопоставляет требования с зарегистрированными профилями и при неоднозначности завершается отказом.
  5. Политика: Go оценивает полномочия и шлюзы одобрения и аудирует решения.
  6. Выполнение: возможности управляют Lima/QEMU и фиксированными обработчиками нагрузки.
  7. Доказательства: собрать, хешировать, независимо верифицировать, отчитаться, сохранить, затем уничтожить одноразовые вычисления.

Правило границы: агент решает, какое исследование проводить; Cusimanse решает, может ли оно выполняться и каким образом.

Рабочий процесс исследователя

1. Контракт и требования

Напишите contracts/<experiment>.md с исследовательским вопросом, авторизацией, областью, критериями приёмки и ограничениями безопасности. Декларируйте только требования в recipes/experiments/<experiment>.yaml.

Пример:

requirements:
  execution: disposable
  os: linux
  workload: npm-threat
  network: localhost-only
  instrumentation: [process, syscall, filesystem, network]

2. Bootstrap и детерминированная валидация

./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test

3. Валидация и запуск рецепта Goose

goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive

Рецепт явно объявляет платформенное расширение summon. Summon обеспечивает только делегирование/оркестрацию; он не авторизует выполнение.

4. Разрешение и одобрение

cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved

5. Выполнение и завершение

cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit

Жизненный цикл: resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy.

Библиотека промптов и передача агенту

Промпт — это передача, а не слой полномочий и не второй рецепт.

Скачать инструмент