Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nexus-os — Управляемая операционная система для агентного ИИ — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP | Kitploit
Инструменты/GitLabGitLab/nexaiceo/nexus-os
Аутентификация и авторизацияКриптографияБезопасность облачных средDevSecOpsКонфиденциальностьБезопасность Цепочки ПоставокМашинное ОбучениеОбучение и ОбразованиеПодобранные РесурсыБезопасность ИИЛаборатории и Практика
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitLab
nexaiceo/nexus-os

nexus-os

Управляемая операционная система для агентного ИИ — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

Репозиторий

pipeline status

Nexus OS

Управляемая агентная операционная система ИИ

66 Крейтов | 675 Команд | 86 Страниц | 5,229 Тестов | 10/10 OWASP | Ноль заглушек

Локально-ориентированная. С воздушным зазором. Готова к посткванту. Создана на Rust.

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

Архитектура | Быстрый старт | Возможности | Статус аудита | Документация


Nexus OS — это операционная система для агентов ИИ, где агенты являются гражданами первого класса с криптографическими идентификаторами, управляемой автономией и способностью к эволюции. Она работает полностью на вашем оборудовании — без зависимости от облака, без передачи данных с вашего устройства, с возможностью работы с воздушным зазором. Каждое действие связано хэш-цепочкой, каждое решение подлежит аудиту, каждый агент изолирован в песочнице.

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ Coder    │  │ Research │  │ Security │  │ DevOps   │  ...55     │
│  │ Agent    │  │ Agent    │  │ Agent    │  │ Agent    │  agents    │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus Conductor (Orchestration)           │           │
│  │       A2A Protocol  ·  MCP Protocol  ·  Swarm          │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   Governance Kernel                     │           │
│  │  Capability ACL · HITL Gates · Fuel Metering            │           │
│  │  OWASP 10/10 · Ed25519 Consent · PII Redaction          │           │
│  │  Hash-Chain Audit · WASM Sandbox · Cedar Policies        │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                    LLM Providers (15)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K)  │
└──────────────────────────────────────────────────────────────────────┘

Зачем Nexus OS?

Возможности

Управление и безопасность

  • OWASP Agentic Top 10 — Все 10 защит реализованы и протестированы (62 специальных теста)
  • Подписание согласия Ed25519 — Одобрения Tier2+ криптографически неотрицаемы
  • Готовность к посткванту — Ed25519 + X25519 с дорожной картой ML-DSA/ML-KEM (nexus-crypto)
  • Брандмауэр подсказок — 20 шаблонов инъекций, редактирование PII, фильтрация вывода
  • Политики в стиле Cedar — Декларативные правила возможностей с формальной оценкой
  • Шлюзы согласия HITL — 4 уровня (Tier0-3) с настраиваемым количеством утверждений
  • Хэш-цепочка аудита — Защита от подделки, только добавление, криптографически проверяемо
  • Контрольные точки и откат — 3-уровневое восстановление: память, выполнение, компенсация побочных эффектов

Интеллект агентов

  • Когнитивный цикл — Цикл восприятия, рассуждения, планирования, действия, рефлексии, обучения
  • Darwin Core — Состязательная арена, координация роя, эволюционные стратегии
  • Измерение возможностей — 4-векторная оценка с обнаружением игровых приёмов
  • Прогнозирующая маршрутизация — Выбор модели, оптимизированный по задержке, стоимости и сложности задачи
  • Подсистема памяти — 4 типа (рабочая, эпизодическая, семантическая, процедурная) с SQLite, GC, откатом, ACL
  • 55 предварительно созданных агентов на 7 уровнях автономии (L0-L6)

Протоколы и интеграция

  • MCP — Клиент JSON-RPC 2.0 с обнаружением инструментов через подпроцессы
  • A2A — Обнаружение агентов, делегирование задач, отслеживание статуса
  • REST API, совместимый с OpenAI — Завершения чатов, вызовы инструментов, потоковая передача SSE
  • Адаптеры сообщений — Slack, Discord, Matrix, Telegram, WhatsApp, Webhook
  • Инструмент миграции — Импорт из CrewAI и LangGraph

Инфраструктура

  • Токен-экономика — Кошельки, измерение топлива, контракты делегирования, шлюзы по уровням
  • Программная фабрика — Создание проектов, конвейер сборки, шлюзы качества
  • Маркетплейс — Пакеты, подписанные Ed25519, с конвейером проверки
  • Симуляция мира — Песочница виртуальной файловой системы с сухим прогоном и оценкой рисков
  • Протокол совместной работы — Многоагентные сессии с голосованием и консенсусом

Управляемое самоулучшение

  • 5-этапный конвейер — Наблюдатель, Анализатор, Предлагатель, Валидатор, Применитель
  • 10 жёстких инвариантов — Ядро управления неизменяемо, HITL Tier3 обязателен, целостность цепочки аудита
  • Оптимизатор подсказок DSPy/OPRO — Генерация вариантов, принудительное соблюдение ключевых слов безопасности, оценка косинусного сходства
  • Оптимизатор конфигурации — 8 настраиваемых параметров с корректировками с ограниченным шагом
  • Оптимизатор политик — Уточнение политик Cedar (может только сужать, никогда не расширять)
  • Поведенческая оболочка — Теорема границ дрейфа (D* = alpha/gamma) ограничивает дрейф агента
  • Страж симплекса — Проверенная безопасная базовая линия с переключением по барьерному сертификату
  • 182 теста + 7,424 сгенерированных настраиваемых случаев

Десктоп и локальный приоритет

  • Flash-инференс — llama.cpp через FFI, загрузка GGUF, спекулятивное декодирование
  • 15 провайдеров LLM — Все с реальными HTTP-вызовами, автоматическим переключением при сбое
  • Голосовой конвейер — Push-to-talk, транскрипция Whisper, Web Speech API
  • Автоматизация браузера — Интеграция Playwright с белым списком URL и блокировкой финансовых операций
  • Управление компьютером — Захват экрана, выполнение ввода, ограничено управлением на L4+
  • 86 страниц фронтенда — Полный интерфейс управления для каждой подсистемы

Flash-инференс — Запуск любой модели с открытым исходным кодом локально

Встроенный локальный инференс через llama.cpp, поддерживающий более 60 архитектур моделей через формат GGUF. Запускайте Qwen, DeepSeek, Llama, Mistral, Gemma, Phi и другие — все управляются тем же конвейером безопасности, что и облачные провайдеры.

Модель 397B проверена и работает в 32 ГБ systemd memory cage через mmap SSD streaming. GPU не требуется.

Каждый вызов инференса проходит через: проверку возможностей, резерв топлива, состязательную арену, редактирование PII, выходной файрвол, хэш-цепочку аудита.

Быстрый старт

Предварительные требования

  • ОС: Linux (Ubuntu 22.04+), macOS или Windows 10+
  • Rust: 1.75+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+ (nvm install 18)
  • Ollama (опционально): curl -fsSL https://ollama.ai/install.sh | sh

Сборка и запуск

root@kitploit:~
git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# Сборка рабочей области
cargo build --workspace

# Сборка фронтенда
cd app && npm ci && npm run build && cd ..

# Запуск в режиме разработки
cd app && npm run tauri dev

Развёртывание сервера (Docker)

root@kitploit:~
# Однокомандный запуск — обслуживает UI + API на порту 8080
docker compose up -d

# С локальным LLM-инференсом через Ollama
docker compose --profile with-ollama up -d

# Проверка
curl http://localhost:8080/health

См. docs/DEPLOYMENT.md для развёртывания Kubernetes/Helm, с воздушным зазором и высокой доступностью.

Статус после аудита

Независимый аудит завершён 2026-03-31. Каждый показатель проверен путём инспекции исходного кода.

root@kitploit:~
Tauri Commands .... 675     Agents ............ 55
Rust Crates ....... 66      Frontend Pages .... 86
Rust Tests ........ 4,877   Frontend Tests .... 352
LLM Providers ..... 15      OWASP Score ....... 10/10
Production TODOs .. 0       Production Stubs .. 0

Безопасность и управление

OWASP Agentic Top 10 — Полное покрытие

Контроль доступа на основе возможностей

root@kitploit:~
Agent: coder-agent (L3)
Capabilities:
  file.read(scope: /workspace/*), file.write(scope: /workspace/*)
  llm.query(provider: ollama, model: codestral)
Denied:
  network.external, file.write(scope: /system/*), process.execute(elevated: true)
Fuel: 10,000 units/session
HITL: Required for file.delete, process.execute

Структура проекта

root@kitploit:~
nexus-os/
├── kernel/          110K строк — управление, когнитивный цикл, актуаторы, аудит
├── app/src-tauri/     34K строк — 675 команд Tauri в 19 доменных модулях
├── app/src/           65K строк — 86 страниц React, 352 теста
├── connectors/        23K строк — LLM (15 провайдеров), сообщения (6 каналов), веб, соцсети
├── crates/            55K строк — память, крипто, самоулучшение, A2A, MCP, симуляция, ...
├── agents/            19K строк — 10 крейтов агентов + 55 предварительно созданных манифестов
├── sdk/               10K строк — API для агентов, оборачивающий ядро
├── distributed/        9K строк — P2P, ghost protocol, mesh
├── protocols/          8K строк — HTTP шлюз, API совместимый с OpenAI, клиент MCP
├── marketplace/        5K строк — подпись Ed25519, реестр SQLite
├── enterprise/         7K строк — аутентификация, аренда, интеграции, измерение, телеметрия
└── cli/                6K строк — CLI-инструменты, упаковщик

Документация

План развития

  • v10.6.0 — Управляемое самоулучшение, соответствие SOC 2/NIST, развёртывание Docker/Helm
  • v10.5.0 — Укрепление после аудита: оценка аудита 9.5/10, OWASP 10/10
  • v10.4.0 — Память агентов, крипто PQC, инструмент миграции, API совместимый с OpenAI
  • v10.3.0 — Полный аудит: 54 агента, 655 команд, 84 страницы
  • Darwin Core — Движок дарвиновской эволюции с состязательной ареной
  • Flash-инференс — Интеграция llama.cpp, модель 397B проверена
  • Docker + Helm-чарт для серверного развёртывания/K8s
  • Формальная сертификация SOC 2 Type II / NIST 800-53
  • Управляемое самоулучшение (капстон — агенты улучшают саму ОС)
  • Научная статья: формальная верификация свойств управления

Лицензия

MIT License


Создано Suresh Karicheti

Скачать инструмент
ПроблемаОстальныеNexus OS
Суверенитет данныхОтправляют всё в облако100% локально-ориентированная, с воздушным зазором
Безопасность агентовДоверяют агенту, надеются на лучшееWASM-песочница, ACL возможностей, ограничения топлива
Идентичность агентовАнонимные вызовы функцийКриптографическая идентичность Ed25519 для каждого агента
Аудиторский следЛоги (удаляемые, изменяемые)Хэш-цепочка аудита (защита от подделки)
Контроль человекаОпционально, прикручено сверхуШлюзы согласия HITL, встроенные в ядро
Эволюция агентовСтатические подсказки навсегдаДарвиновская эволюция: агенты мутируют, конкурируют, улучшаются
Соответствие«Мы над этим работаем»Соответствие EU AI Act, OWASP Agentic 10/10
ПроизводительностьPython + ElectronЯдро Rust + Tauri 2.0 (бинарник 5 МБ против 100+ МБ)
Привязка к вендоруВыберите одного облачного провайдера15 провайдеров LLM, 200+ моделей, свободная смена или работа офлайн
Стандарт безопасностиАд-хокOWASP Agentic Top 10 — все 10 защит с 62 тестами
МодельПараметрыТипКлетка ОЗУток/с
Gemma 2 2B2BDense—9.93
Qwen3.5-35B-A3B35B (3B активных)MoE—8.36
Qwen3.5-397B-A17B397B (17B активных)MoE32 ГБ0.26
КатегорияОценкаПодтверждение
Полнота функциональности10/1023 функции, все реальные реализации, 0 заглушек
Покрытие тестами Rust10/104,877 тестов, 0 сбоев, каждый крейт протестирован
Покрытие тестами фронтенда9/10352 теста, 86/86 страниц (100% покрытие)
Здоровье сборки10/10fmt чист, clippy чист, 0 предупреждений компиляции
Обработка ошибок9/100 производственных unwrap/expect в ядре + Tauri
Организация кода9/10Монолит 31K разделён на 18 доменных модулей
Проводка команд10/100 фантомных команд, 0 неподключённых фронтендов
Позиция безопасности10/10OWASP 10/10, подпись Ed25519, unsafe_code = forbid
Общая9.5/10
#РискЗащитаТесты
1Угон целиGoalIntegrityGuard — SHA-256 хэш + обнаружение дрейфа7
2Отравление инструментовToolPoisoningGuard — сканирование вывода + ограничение скорости + аудит5
3Повышение привилегийPrivilegeEscalationGuard — L4+ жёсткий шлюз5
4Делегированное довериеDelegationNarrowing — принуждение подмножества возможностей5
5Каскад инъекцийCascadeGuard — сканирование между агентами + глубина цепочки5
6Отравление памятиMemoryWriteValidator — санитизация + ограничение скорости8
7Цепочка поставокRuntimePackageVerifier — проверка Ed25519 во время загрузки7
8Каскадные сбоиCircuitBreakerManager — Closed/Open/HalfOpen5
9Небезопасное логированиеSecureLogger — редактирование PII/учётных данных + хэш-цепочка5
10Недостаточный мониторингAnomalyMonitor — обнаружение всплесков + авто-приостановка5
ДокументОписание
АрхитектураПроектирование системы, диаграммы компонентов, потоки данных
Политика безопасностиСообщение об уязвимостях, модель безопасности
Соответствие SOC 2 Type II43 контроля с ссылками на код и подтверждениями тестами
Отображение NIST 800-5373 контроля в 15 семействах с деталями реализации
Соответствие EU AI ActПостатейное отображение соответствия
Управление ИИ СингапураСогласование с IMDA Model Framework и PDPA
Модель угрозАнализ угроз со стороны злоумышленников
Дизайн конфиденциальностиПринципы конфиденциальности по проекту
Журнал измененийИстория версий и заметки о релизах
СамоулучшениеКонвейер управляемого самоулучшения, 10 жёстких инвариантов
Руководство по развёртываниюDocker, Kubernetes/Helm, установка с воздушным зазором
УчастиеКак внести вклад