Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
linnix — 基于eBPF的Linux可观测性,具备AI事件检测能力。采用AGPL-3.0许可证。 | Kitploit
工具/GitHubGitHub/linnix-os/linnix
云基础设施安全容器安全DevSecOps威胁情报事件响应AI 安全异常检测日志分析
GitHublinnix-os/linnix

linnix

基于eBPF的Linux可观测性,具备AI事件检测能力。采用AGPL-3.0许可证。

查看仓库
249152天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Linnix

找出哪个进程正在损害你的SLO——不仅仅是哪个进程正在使用CPU,而是哪个进程正在导致停滞。

CI License DOI


问题

top显示80%的CPU。Prometheus显示高延迟。但哪个Pod实际上正在拖慢你的支付服务?

Linnix使用eBPF + **PSI(压力停滞信息)**来解答这一问题。PSI测量实际的停滞时间——不是使用率,而是争用。一个使用40% CPU且PSI为60%的Pod比一个使用100% CPU但PSI为5%的Pod更糟。

Linnix检测的内容:

  • 嘈杂邻居:哪个容器在导致其他容器资源饥饿
  • Fork风暴:在节点崩溃前失控的进程创建
  • 停滞归因:“Pod X 导致 Pod Y 停滞 300ms”
  • PSI饱和:在top中未显示的CPU/IO/内存压力

[!IMPORTANT] 默认仅监控。 Linnix检测并报告——在未明确配置的情况下绝不采取行动。

🔒 安全与隐私

  • 安全策略:查看我们的安全模型、所需权限和漏洞报告流程
  • 安全保障:了解我们的“监控优先”架构和安全控制
  • 架构概览:用于安全审查的系统图和数据流

关键承诺:所有分析均在本地进行。除非你明确配置了Slack通知,否则不会有数据离开你的基础设施。了解更多关于数据隐私 →


快速开始 (Kubernetes)

将Linnix作为DaemonSet部署以监控你的集群。

root@kitploit:~
# Apply the manifests
kubectl apply -f k8s/

访问API:

root@kitploit:~
kubectl port-forward daemonset/linnix-agent 3000:3000
# API available at http://localhost:3000
# Stream events: curl http://localhost:3000/stream

快速开始 (Docker)

在30秒内于你的本地机器上尝试。

root@kitploit:~
git clone https://github.com/linnix-os/linnix.git && cd linnix
./quickstart.sh

工作原理

  1. 采集器 (eBPF):位于内核中,监控fork、exec、exit和调度器事件,开销小于1%。
  2. 推理引擎:聚合信号(PSI + CPU + 进程树)以检测故障模式。
  3. 分类助手:当阈值被突破时,Linnix捕获系统状态并解释根本原因。

支持的检测类型


安全与架构

Linnix专为生产环境安全而设计。

  • 监控优先:强制执行能力为选择加入,需要明确配置。
  • 低开销:使用eBPF性能缓冲区,而非/proc轮询。
  • 权限隔离:可在裸机上以CAP_BPF和CAP_PERFMON运行。Kubernetes DaemonSet目前为了简单性而使用特权模式。

查看SAFETY.md了解我们详细的安全模型。


Kubernetes特性

Linnix提供一流的Kubernetes支持:

  • Pod归因:每个进程事件都标记有pod_name、namespace、container_id
  • 命名空间感知:按命名空间过滤和查询
  • PSI贡献追踪:查看哪个Pod对系统级PSI压力做出了贡献
  • cgroup集成:将进程映射到其cgroup以实现容器级聚合
root@kitploit:~
# Example: Get processes causing stalls in the payments namespace
curl "http://localhost:3000/processes?namespace=payments&sort=psi_contribution"

商业 / 链上结算

Linnix包含一个无需信任的支付层(Linnix-Claw),通过ERC-20稳定币在链上结算代理间的任务。当一个代理将任务委托给另一个代理时,结果——一个带有遥测证明的签名收据——被提交到TaskSettlement智能合约,该合约直接向收款人释放付款。

架构

root@kitploit:~
Agent A (payer)                    Agent B (payee)
   │  createTask(taskId, payeeDID, maxAmount)
   │──────────────────────────────────▶│
   │                                   │ ← does work, captures eBPF telemetry
   │    submitReceipt(taskId, amount, receipt, sig)
   │◀──────────────────────────────────│
   │                                   │
   └──── TaskSettlement.sol ─── ERC-20 transfer ──▶ payee

关键合约(Base Sepolia 测试网):

合约地址
AgentRegistry0x9a6FeBA6d7B97ef91099051eB61F372d1EcD83a3
TaskSettlement0x60eE6872920addF41359625B47A07401496bBD5b
StakeBond0xEE31fC610B9b64982990adB3ba228E9dBbfF6a73

配置

向你的linnix.toml添加一个[chain]部分:

root@kitploit:~
[chain]
enabled = true
rpc_url = "https://sepolia.base.org"
chain_id = 84532
settlement_contract = "0x60eE6872920addF41359625B47A07401496bBD5b"
registry_contract = "0x9a6FeBA6d7B97ef91099051eB61F372d1EcD83a3"
token_address = "0x036CbD53842c5426634e7929541eC2318f3dCF7e"  # USDC on Base Sepolia
token_decimals = 6

签名者密钥按优先级顺序解析:

  1. 配置文件中的chain.private_key
  2. 环境变量LINNIX_CHAIN_PRIVATE_KEY
  3. 从代理的Ed25519身份派生的HKDF secp256k1密钥(默认——零配置)

端到端演示

root@kitploit:~
# Deploy contracts to a local Hardhat node
cd linnix-claw-contracts && npx hardhat node &
npx hardhat run scripts/deploy.js --network localhost

# Run the commerce demo
./scripts/demo_commerce_e2e.sh --local

有关实现细节,请参见合约源代码和cognitod/src/onchain.rs。


早期用户

该项目正在积极开发中。如果你正在使用或评估它,请提交issue或发送邮件至[email protected]。


许可证

  • 代理 (cognitod): AGPL-3.0
  • eBPF采集器: GPL-2.0 或 MIT(eBPF程序必须与GPL兼容以便内核加载)

对于无法使用AGPL的团队,提供商业许可证。详情请参见LICENSE_FAQ.md。

下载工具
事故类型检测逻辑分类值
Circuit Breaker高PSI(>40%)+ 高CPU(>90%)识别导致停滞的具体进程树。
Fork风暴2秒内fork >10次/秒在节点崩溃前捕获失控脚本。
内存泄漏持续增长的RSS标记最终会OOM的容器。
短生命周期作业快速的exec/exit更替识别低效的构建脚本或崩溃循环。