Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
runeward — Изолированные ячейки выполнения с управлением для ИИ-агентов. | Kitploit
Инструменты/GitHubGitHub/runewardd/runeward
Аутентификация и авторизацияОборонительные ИнструментыБезопасность контейнеровСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средDevSecOpsУправление идентификацией и доступом (IAM)Безопасность ИИАнализ Журналов
GitHubrunewardd/runeward
1104 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

runeward

Изолированные ячейки выполнения с управлением для ИИ-агентов.

РепозиторийСайт

runeward — the agent governance harness

Открытая платформа управления для AI-агентов.

License: Apache-2.0 CI Go 1.26.6 Release

Обеспечьте принудительно исполняемую политику, одобрения человеком, изолированное выполнение, бюджеты и подписанные доказательства вокруг любого AI-агента. Runeward работает с существующим агентом или мультиагентной платформой, не требуя новой модели или стека оркестрации.

Действие агента проходит через политику и опциональное одобрение человеком в изолированную песочницу и подписанный журнал аудита

Докажите это одной командой

Предварительные требования: работающий движок Docker/Podman и бинарный файл runeward.

root@kitploit:~
runeward quickstart

Команда создаёт .runeward/quickstart.toml, проверяет политику, среду выполнения, образ и путь состояния, выполняет разрешённую команду, доказывает, что деструктивная команда отклоняется до выполнения, и проверяет подписанный журнал аудита. Она никогда не перезаписывает существующую политику, если не передан флаг --force.

doctor и готовность дашборда также определяют необходимые источники секретов. Charter, ссылающийся на неустановленное значение env://, не отображается как готовый к запуску.

root@kitploit:~
runeward doctor quickstart                     # explain setup problems safely
runeward --config-dir .runeward serve          # dashboard + governed REST API
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # independent policy/audit verification

Что добавляет Runeward

Каждое управляемое действие следует одному пути:

root@kitploit:~
agent request → policy → human approval when required → limits → sandbox → signed audit event

Именование

Документация и интерфейс используют знакомые термины в первую очередь. Существующие пути API и поля файлов сохраняют оригинальные тематические имена для совместимости.

См. полное соглашение об именовании и написании.

Установка

Выберите пакет, соответствующий тому, как вы используете Runeward:

Для обычного локального использования установите CLI через Homebrew. Для интеграции с агентом установите также SDK для его языка. Пакеты pip и npm подключаются к работающему API Runeward; они не заменяют CLI/среду выполнения.

Homebrew — CLI

Локальные песочницы требуют работающего движка Docker, OrbStack или Podman.

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

Требуется Python 3.9 или новее. Базовый клиент не имеет сторонних зависимостей времени выполнения.

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

Требуется Node.js 18 или новее.

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

См. Адаптеры для вариантов установки LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK и LangChain.js.

Другие варианты установки CLI

Подписанный установщик для macOS/Linux требует cosign, чтобы он мог безопасно завершиться с ошибкой при проверке манифеста контрольных сумм. Бинарные файлы для Windows доступны в Releases.

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

Чтобы собрать текущую ветку main, используйте Go 1.26.6:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

Использование с агентом

Предоставьте управляемые инструменты IDE или агенту с поддержкой MCP:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

Или поместите CLI агента в песочницу и запустите одного или нескольких управляемых воркеров:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

Адаптеры включены для LangChain, CrewAI, LlamaIndex, OpenAI Agents, Strands, Vercel AI SDK и LangChain.js. См. Адаптеры и группы агентов.

Дашборд также имеет доступный только для чтения TTY Live chat для каждого Citadel. Агентные платформы публикуют ходы user, assistant, tool и system с помощью runeward_publish_conversation (или эквивалентов REST, Python и TypeScript), и авторизованные коллеги могут следить за отредактированной беседой без доступа к вводу терминала. Runeward не может вывести приватный текст чата UI, который клиент агента не публикует; подключите вызов публикации к callback хода платформы. Издатель должен подключаться к той же плоскости управления runeward serve, что и дашборд (через /mcp, REST или SDK).

Управление агентами и субагентами

Runeward — это граница принудительного исполнения вокруг агента, а не компонент, решающий, как агент рассуждает. Направьте вызовы инструментов родительского агента и каждого делегированного субагента через Runeward, чтобы дать им явные границы политики, одобрения, изоляции, бюджета и доказательств.

Существующие концепции сохраняют своё значение: Cohort — это группа равноправных воркеров, разделяющих доску задач; его не переименовывают в «субагенты». Оркестратор по-прежнему решает, когда делегировать, а Runeward записывает линию родителя/запуска/провайдера и не позволяет дочернему Citadel расширить арендатора или Charter родителя. Каждый участвующий агент может получить собственные Citadel и Chronicle. См. Управление агентами.

Рабочий процесс политик

Политики поддерживают встроенные glob-правила, CEL, OPA/Rego и подписанные OCI-бандлы. Тестируйте их в CI, начинайте с проверенного каркаса или выводите точные предложения из проверенных производственных доказательств:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learn никогда не редактирует политику автоматически. Сначала проверяет доказательства, пропускает отредактированные действия, создаёт точные совпадения и требует, чтобы человек проверил и расширил их.

Модель безопасности

  • Сервер по умолчанию привязывается к loopback и требует аутентификации перед привязкой к не-loopback интерфейсу.
  • HTTP на не-loopback интерфейсе также требует TLS, если --allow-insecure-http явно не подтверждает, что доверенный обратный прокси завершает TLS.
  • Многопользовательский RBAC ограничивает песочницы, группы агентов, снимки восстановления и представления дашборда их арендатором, при этом атрибутируя каждую операцию её субъекту. Статические токены и OIDC JWT используют одну и ту же модель авторизации, а встроенный HTTP MCP разделяет проверки владения REST.
  • Автоматизация браузера экспериментальна и отключена по умолчанию. Включайте её только в доверенном развёртывании с RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1 после ознакомления с моделью безопасности. Charter с поддержкой браузера объявляют capabilities = ["browser"]; тогда дашборд предоставляет управляемые действия с отрендеренным текстом и скриншотами и их результаты политики/исходящего трафика.
  • Опциональная браузерная IDE (code-server в ячейке + обратный прокси с тикетами) также экспериментальна: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1, Charter [ide], цели Dockerfile.ide ide / ide-agents, примеры ide-demo / / / . Ограничения: политика не на каждое нажатие клавиши; нет GUI Cursor/Claude Desktop/Codex в ячейке; нет полноценного GitHub Copilot на code-server. См. и .

Документация

  • Быстрый старт
  • Политики / Charters
  • REST API
  • Браузерная IDE (экспериментальный прокси code-server)
  • Модель безопасности
  • Сквозное тестирование
  • Опубликованный сайт: runewardd.github.io/runeward

Вклад приветствуется; см. CONTRIBUTING.md. Лицензировано под Apache 2.0.

Скачать инструмент
АспектТолько контейнерRuneward
Вызовы инструментовВыполняет то, что запрашивает процессСначала проверяет каждое действие с shell, кодом, файлами, сетью и браузером
Рискованные действияЗависят от приложенияallow, deny или require-approval с атрибутированным решением
СетьОбычно открыта, если не настроено отдельноПолитика имён хостов с запретом по умолчанию; строгое принуждение на уровне L3 в Kubernetes
ЛимитыCPU/памятьБюджеты на реальное время, выполнение, исходящий трафик, токены, стоимость и циклы повторных попыток
АудитЛоги среды выполненияСобытия только для добавления, с хеш-цепочкой и подписью Ed25519
ПередачаСпециализированные логи и папкиTar рабочего пространства, снимки восстановления и переносимый подписанный JSON с доказательствами
Идентичность агентаОдин непрозрачный процессАрендатор, субъект, родительский запуск, провайдер, модель и долговечная линия запусков
ИнтерфейсыЗависят от среды выполненияCLI, REST, MCP, веб-дашборд, CRD Kubernetes и локальные адаптеры SDK
Термин простым языкомИмя в RunewardСуществующая поверхность
ПесочницаCitadel/v1/citadels, Kubernetes Citadel
Файл/профиль политикиCharter/v1/charters, профиль *.toml
ОдобренияConclave/v1/conclave
Подписанный журнал аудитаChronicle/v1/chronicle, [chronicle]
Управление сетьюPerimeter/perimeter, [network]
Бюджеты и лимитыRationing[rationing]
Группа/флот агентовCohort/v1/cohorts, [cohort]
Установка черезЧто устанавливаетсяКоманда
HomebrewRuneward CLI для macOS или Linuxbrew install Runewardd/tap/runeward
PyPIPython-клиент и адаптеры агентных платформpython -m pip install runeward
npmTypeScript-клиент и инструменты агентных платформnpm install @runeward/sdk
ide-claude
ide-codex
ide-cursor
Браузерная IDE
модель безопасности
  • Политика на каждое действие применяется к вызовам инструментов, направленным через плоскость управления (REST, MCP, действия с файлами/shell/кодом в дашборде и SDK). Интерактивный терминал или процесс, уже запущенный внутри песочницы, — это прямая сессия песочницы: он получает изоляцию/сеть/контроль ресурсов и запись терминала, но его отдельные команды не перехватываются для одобрения. Используйте управляемые вызовы инструментов, когда требуются политика на уровне команд и подписанные вердикты.
  • Сообщайте об уязвимостях приватно, используя SECURITY.md. Runeward остаётся до версии 1.0; остаточные ограничения отслеживаются в ROADMAP.md.