Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
stavrobot — Персональный ИИ-ассистент с фокусом на безопасность. | Kitploit
Инструменты/GitHubGitHub/skorokithakis/stavrobot
Утилиты общего назначенияБезопасность контейнеровСкриптинг и автоматизацияКонфиденциальностьУтилиты и фреймворкиОбучение и ОбразованиеБезопасность ИИ
GitHubskorokithakis/stavrobot

stavrobot

Персональный ИИ-ассистент с фокусом на безопасность.

Репозиторий
18414143 дней назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Stavrobot

Stavrobot — это персональный ИИ-ассистент, построенный по принципу «все доступы, которые нужны ИИ-ассистенту, и ничего сверх этого».

Он обладает всеми приятными возможностями ИИ-ассистента, но делает упор на песочницу, изоляцию и минимальные разрешения. Он лёгкий и разворачивается одной командой docker compose up.

Возможности

  • Безопасность. Всё работает в контейнере, ваша хостовая ОС полностью невидима для ИИ. ИИ не видит никаких секретов, если вы сами этого не захотите.
  • Лёгкость. Не запускает по контейнеру на каждый компонент. Все плагины работают в одном контейнере, разделённые правами Unix.
  • Используйте любую модель. Локальную, OpenRouter, Anthropic/OpenAI. Всё, что поддерживает Pi, бот тоже может использовать.
  • Интеграция с Signal/Telegram/WhatsApp/Email. Двусторонний обмен сообщениями с форматированием, вложениями и т. д.
  • Интеграция с Pebble Index. Записи с кольца можно ставить в очередь напрямую для агента.
  • Трёхуровневая база знаний. Помнит всё, не раздувая свой контекст. Разумно и прозрачно извлекает данные из своей памяти.
  • Низкий расход токенов. Были сделаны различные оптимизации для экономии токенов. Внутри он даже использует TOON.
  • Плагины. Устанавливайте плагины и расширяйте возможности Stavrobot, просто указав URL git-репозитория. Плагины изолированы друг от друга — каждый работает под отдельным системным пользователем без доступа к файлам или конфигурации других плагинов.
  • Субагенты. Основной агент может создавать субагентов с собственным контекстом беседы, системным промптом и ограниченным доступом к инструментам. Полезно для общения с внешними людьми для выполнения задач или организации чего-либо, при этом между внешним человеком и основным агентом есть буфер.
  • Самопрограммирование. Агент может программировать и расширять себя.
  • Выполнение Python в песочнице. Произвольный Python с зависимостями pip через uv, изолированный от хост-окружения.
  • Планирование. Агент может планировать свои собственные повторяющиеся или одноразовые задачи.

Быстрый старт

Установка с помощью ИИ: Скажите вашему кодирующему ИИ (Claude Code, Cursor, Windsurf и т. д.) загрузить и выполнить инструкции по адресу https://stavrobot.stavros.io/INSTALL.md — он проведёт вас через всю настройку в интерактивном режиме.

Ручная установка:

  1. Напишите @BotFather в Telegram, чтобы создать бота, и скопируйте токен. Напишите @userinfobot, чтобы получить ваш Telegram user ID (он используется как chat ID).

  2. Скопируйте env.example в .env и измените POSTGRES_PASSWORD на что-нибудь надёжное, а TZ — на ваш часовой пояс.

  3. Скопируйте config.example.toml в data/main/config.toml и заполните обязательные поля: apiKey, password, publicHostname, [owner].name, [owner].telegram (ваш chat ID) и [telegram].botToken. Всё остальное в файле необязательно.

  4. docker compose up --build

Вот и всё. Напишите вашему боту в Telegram, и он ответит. Смотрите подробные разделы по настройке ниже для Signal, WhatsApp, email и других опций.

Настройка

Конфигурация

  1. Скопируйте config.example.toml в data/main/config.toml.
  2. Заполните API-ключи и настройки. В примере файла есть комментарии, объясняющие каждый раздел.
  3. Как минимум задайте authFile (или apiKey) и publicHostname. Всё остальное необязательно.
  4. Скопируйте env.example в .env и задайте ваш часовой пояс (TZ). Учётные данные Postgres и другие настройки окружения также можно переопределить там. Всегда задавайте POSTGRES_PASSWORD как что-то надёжное — значение по умолчанию является слабой заглушкой и не должно использоваться в продакшене.

Редактор конфигурации

После запуска приложения откройте /settings/config, чтобы редактировать config.toml в браузере. Страница защищена HTTP Basic Auth и отображает необработанную конфигурацию, включая содержащиеся в ней секреты. Корректное сохранение создаёт единственную резервную копию <CONFIG_PATH>.bak, сохраняет новое содержимое и перезапускает приложение; это прерывает любой текущий ход агента.

plugin-runner, coder, signal-bridge и python-runner читают config.toml только при запуске. Изменения, которые их затрагивают, например пароль, требуют ручного перезапуска этих контейнеров.

Пользовательские и OpenAI-совместимые эндпоинты

Stavrobot можно направить на любой OpenAI-совместимый эндпоинт (Ollama, LiteLLM, vLLM и т. д.) или на пользовательский Anthropic-совместимый прокси, задав baseUrl в config.toml. Смотрите config.example.toml для обязательных полей и примеров конфигураций.

Аутентификация

Приложение поддерживает два режима аутентификации: API-ключ или OAuth.

  • API-ключ: Задайте apiKey в config.toml. Вход и выход не требуются.
  • OAuth: Задайте authFile в config.toml (путь, где будут храниться учётные данные). Страница входа работает с любым OAuth-провайдером, поддерживаемым Pi.
    • Вход: Откройте <your-hostname>/login в браузере. Следуйте подсказкам на странице, и учётные данные сохранятся в auth-файл. Если срок действия авторизации истечёт, пока бот работает, он отправит вам сообщение со ссылкой для входа через вашу платформу обмена сообщениями.
    • Выход: Удалите файл по пути authFile. Бот обнаружит отсутствие учётных данных при следующем сообщении и предложит вам войти снова.

Настройка Claude Code

Контейнер coder необязателен (нужен только для функции самопрограммирования). Он использует Claude Code с подписочной авторизацией (OAuth), отдельно от API-ключа основного приложения.

Профили Docker Compose разделяются запятыми, поэтому их можно комбинировать (например, COMPOSE_PROFILES=signal,coder).

  1. Задайте COMPOSE_PROFILES в вашем файле .env, включив туда coder (например, COMPOSE_PROFILES=coder, или COMPOSE_PROFILES=signal,coder, если вы также используете Signal).
  2. Запустите контейнеры: docker compose --profile coder up --build
  3. Войдите: docker compose exec -u coder coder claude (он предложит вам войти, если вы ещё не вошли).
  4. Следуйте браузерному OAuth-потоку.
  5. Задайте [coder].model в вашей конфигурации как псевдоним модели Claude Code (sonnet, opus или haiku).

Настройка Signal

Signal требует отдельного номера телефона — не вашего личного. Подойдёт предоплаченная SIM-карта или VoIP-номер.

Скачать инструмент