Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/moltis-org/moltis
身份验证与授权容器安全加密/解密工具网络安全云安全隐私保护秘密检测供应链安全API 安全AI 安全
GitHubmoltis-org/moltis

moltis

2.8k3282天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一个用Rust编写的安全持久个人代理服务器。单一二进制文件,沙箱执行,多提供商LLM,语音,记忆,Telegram,WhatsApp,Discord,Teams和MCP工具。设计安全,运行在您的硬件上。

查看仓库网站

Moltis

Moltis — 一个用 Rust 编写的安全持久化个人代理服务器

一个二进制文件 — 沙箱化、安全、属于你。

CI codecov CodSpeed License: MIT Rust Discord

安装 • 对比 • 架构 • 安全 • 功能 • 工作原理 • 贡献


Moltis 最近登上了 Hacker News 首页。如果遇到任何不便之处,请提交 issue。我正专注于让 Moltis 变得卓越。

安全设计 — 你的密钥永远不会离开你的机器。每条命令都在沙箱容器中运行,绝不会在你的主机上执行。

你的硬件 — 可在 Mac Mini、Raspberry Pi 或你拥有的任何服务器上运行。一个 Rust 二进制文件,无需 Node.js、无需 npm、无需运行时。

功能齐全 — 语音、记忆、跨会话回忆、自动编辑检查点、定时调度、Telegram、Signal、Discord、浏览器自动化、MCP 服务器、SSH 或节点后端远程执行、带主机固定的托管部署密钥(Web UI 中管理)、实时 Settings → Tools 清单、兼容 Cursor 的项目上下文,以及上下文文件威胁扫描 — 全部内置。没有插件市场,因此不会遭受供应链攻击。

可审计 — 代理运行器和模型接口约 7.5K 行代码,提供商约 19K 行。Rust 工作区约 270K 行,分布在 59 个模块化 crate 中,你可以独立审计,其中 470+ 个 Rust 文件包含测试。不安全代码被隔离在 FFI 和预编译运行时边界,而非核心代理循环中。

安装

root@kitploit:~
# 一键安装脚本(macOS / Linux)
curl -fsSL https://www.moltis.org/install.sh | sh

# 通过 Homebrew 安装(macOS / Linux)
brew install moltis-org/tap/moltis

# Docker(多架构:amd64/arm64)
docker pull ghcr.io/moltis-org/moltis:latest

# 或从源码构建
cargo install moltis --git https://github.com/moltis-org/moltis

对比

* LoC 使用 tokei 测量,排除 node_modules、生成的构建输出、dist 和 target。

文档中的完整对比 →

架构 — Crate 地图

当前 Rust 工作区:59 个 crate 约 270K LoC。下表按角色对主要 crate 进行分组,使架构保持可扫描性。

核心运行时:

功能和集成 crate:

对于资源受限的设备(Raspberry Pi 等),使用 --no-default-features --features lightweight。

安全

  • 极小的不安全面 — 核心代理/网关代码保持安全 Rust;不安全代码被隔离在 Swift FFI、本地模型包装器和预编译 WASM 边界
  • 沙箱化执行 — Docker + Apple Container,按会话隔离
  • 密钥处理 — secrecy::Secret,丢弃时清零,从工具输出中编辑
  • 认证 — 密码 + passkey(WebAuthn),限速,按 IP 节流
  • SSRF 保护 — DNS 解析,阻止回环/私有/链路本地地址
  • 来源验证 — 拒绝跨来源 WebSocket 升级
  • 钩子门控 — BeforeToolCall 钩子可以检查/阻止任何工具调用
  • 供应链完整性 — 工件证明、Sigstore 无密钥签名、GPG 签名(YubiKey)、SHA-256/SHA-512 校验和

详见 安全架构。 使用 gh attestation verify <artifact> -R moltis-org/moltis 验证发布,或参阅 发布验证。

功能

  • AI 网关 — 多提供商 LLM 支持(OpenAI Codex、GitHub Copilot、本地),流式响应,带子代理委派的代理循环,会话模式,并行工具执行
  • 通信 — 带命令面板代理提示词和 Markdown 复制/导出的 Web UI,Telegram、Signal、Microsoft Teams、Discord、带原生实时工具卡片的 Slack,Nostr DM + NIP-29 群聊(包括 Block 的 Buzz 频道),API 访问,语音 I/O(8 个 TTS + 7 个 STT 提供商),带推送通知的移动 PWA
  • 记忆与回忆 — 按代理记忆工作区,嵌入驱动的长期记忆,混合向量 + 全文搜索,带自动压缩的会话持久化,跨会话回忆,兼容 Cursor 的项目上下文,上下文文件安全扫描
  • 托管文件 — Settings 中经过认证的嵌套文件管理,带代理通告的主机路径,以及 Docker、Podman 和 Apple Container 沙箱的独立默认只读挂载
  • 更安全的代理编辑 — 内置技能和记忆变更前的自动检查点,恢复工具,会话分支
  • 可扩展性 — MCP 服务器(stdio + HTTP/SSE),技能系统,带断路器保护的 15 个生命周期钩子事件,破坏性命令守卫
  • 代理客户端协议 — 驱动外部 ACP 代理(codex-acp、claude-agent-acp、Cursor),并通过 moltis acp 通过 stdio 向 ACP 客户端提供 Moltis 服务
  • 安全 — 静态加密 Vault(XChaCha20-Poly1305 + Argon2id),密码 + passkey + API 密钥认证,沙箱隔离,SSRF/CSWSH 保护
  • 运维 — Cron 调度,持久化本地 CalDAV、Gmail、Himalaya 邮件,以及可复用的 Slack/Discord/Matrix/Teams 消息数据集,提供商特定的只读代理工具,快速全文搜索,JSONL/Markdown 投影,代理插桩(Langfuse 用于 LLM 追踪,OTLP 用于 Grafana/Datadog),Prometheus 指标,云部署(Fly.io、DigitalOcean),Tailscale 集成,托管 SSH 部署密钥,主机固定远程目标,Settings 中的实时工具清单,以及 CLI/Web 远程执行诊断流程

工作原理

Moltis 是一个本地优先的持久化代理服务器 — 一个位于你和多个 LLM 提供商之间的单个 Rust 二进制文件,保持持久会话状态,并能在各频道间与你交互,而不会将你的数据交给云中继。

root@kitploit:~
┌─────────────┐  ┌─────────────┐  ┌─────────────┐
│   Web UI    │  │  Telegram   │  │  Discord    │
└──────┬──────┘  └──────┬──────┘  └──────┬──────┘
       │                │                │
       └────────┬───────┴────────┬───────┘
                │   WebSocket    │
                ▼                ▼
        ┌─────────────────────────────────┐
        │          Gateway Server         │
        │   (Axum · HTTP · WS · Auth)     │
        ├─────────────────────────────────┤
        │        Chat Service             │
        │  ┌───────────┐ ┌─────────────┐  │
        │  │   Agent   │ │    Tool     │  │
        │  │   Runner  │ │   Registry  │  │
        │  └─────┬─────┘ └─────────────┘  │
        │        │                        │
        │  ┌─────▼─────────────────────┐  │
        │  │    Provider Registry      │  │
        │  │  Multiple providers       │  │
        │  │  (Codex · Copilot · Local)│  │
        │  └───────────────────────────┘  │
        ├─────────────────────────────────┤
        │  Sessions  │ Memory  │  Hooks   │
        │  (JSONL)   │ (SQLite)│ (events) │
        └─────────────────────────────────┘
                       │
               ┌───────▼───────┐
               │    Sandbox    │
               │ Docker/Apple  │
               │  Container    │
               └───────────────┘

有关网关启动、消息流、会话和记忆的详细信息,请参阅 快速入门。

开始使用

构建与运行

需要 just(命令运行器)和 Node.js(用于 Tailwind CSS)。

root@kitploit:~
git clone https://github.com/moltis-org/moltis.git
cd moltis
just build-css                  # 为 Web UI 构建 Tailwind CSS
just build-release              # 以发布模式构建
cargo run --release --bin moltis

如需包含 WASM 沙箱工具的完整发布构建:

root@kitploit:~
just build-release-with-wasm    # 构建 WASM 工件 + 发布二进制文件
cargo run --release --bin moltis

打开 https://moltis.localhost:3000。首次运行时,终端会打印一个设置代码 — 在 Web UI 中输入该代码以设置密码或注册 passkey。

可选标志:--config-dir /path/to/config --data-dir /path/to/data

Docker

root@kitploit:~
# Docker / OrbStack
docker run -d \
  --name moltis \
  -p 13131:13131 \
  -p 13132:13132 \
  -p 1455:1455 \
  -v moltis-config:/home/moltis/.config/moltis \
  -v moltis-data:/home/moltis/.moltis \
  -v /var/run/docker.sock:/var/run/docker.sock \
  ghcr.io/moltis-org/moltis:latest

打开 https://localhost:13131 并完成设置。对于无人值守的 Docker 部署,请在首次启动前设置 MOLTIS_PASSWORD、MOLTIS_PROVIDER 和 MOLTIS_API_KEY 以跳过设置向导。有关 Podman、OrbStack、TLS 信任和持久化的详细信息,请参阅 Docker 文档。

云部署

提供商部署
DigitalOceanDeploy to DO

Fly.io(CLI):

root@kitploit:~
fly launch --image ghcr.io/moltis-org/moltis:latest
fly secrets set MOLTIS_PASSWORD="your-password"

所有云配置均使用 --no-tls,因为提供商负责 TLS 终止。有关详细信息,请参阅 云部署文档。

许可证

MIT

下载工具
OpenClawHermes AgentMoltis
主要技术栈TypeScript + Swift/Kotlin 配套应用Python + TypeScript TUI/Web 界面Rust
运行时Node.js + npm/pnpm/bunPython + uv/pip,可选 Node UI 组件单个 Rust 二进制文件
本地检出大小*~1.1M 应用 LoC~152K 应用 LoC~270K Rust LoC
架构广泛的网关、频道、节点和应用生态系统带学习循环和研究工具的 CLI/网关代理带模块化 crate 的持久化个人代理服务器
Crates/模块npm 包、扩展、应用Python 包、插件、工具、TUI59 个 Rust 工作区 crate
沙箱/后端应用级权限、浏览器/节点工具本地、Docker、SSH、Daytona、Singularity、ModalDocker/Podman + Apple Container + WASM
认证/访问配对和本地网关控制CLI 和消息网关设置密码 + Passkey + API 密钥 + Vault
语音 I/O语音唤醒和对话模式语音备忘录转录内置 STT + TTS 提供商
MCP插件/集成支持MCP 集成stdio + HTTP/SSE
技能捆绑、托管和工作区技能自我改进技能和 Skills Hub 支持捆绑/工作区技能 + 自主改进 + OpenClaw 导入
记忆/RAG插件支持的记忆和上下文引擎代理策展记忆、会话搜索、用户建模SQLite + FTS + 向量记忆
CrateLoC角色
moltis-gateway37.4KHTTP/WS 服务器、RPC、认证、启动接线
moltis-tools37.0K工具执行、沙箱化、WASM 工具
moltis-providers18.9KLLM 提供商实现
moltis-agents14.5K代理循环、流式传输、提示词组装
moltis-chat14.2K聊天引擎、代理编排
moltis-config10.3K配置、验证
moltis-httpd9.9KHTTP 服务器原语和中间件
moltis (CLI)4.7K入口点、CLI 命令
moltis-sessions3.5K会话持久化
moltis-common1.5K共享工具
moltis-service-traits1.2K共享服务接口
moltis-protocol0.7K线协议类型
类别Crates合并 LoC
频道moltis-telegram、moltis-whatsapp、moltis-signal、moltis-discord、moltis-msteams、moltis-matrix、moltis-slack、moltis-nostr、moltis-channels34.0K
Web 和 APImoltis-web、moltis-graphql、moltis-webhooks10.8K
可扩展性moltis-mcp、moltis-mcp-agent-bridge、moltis-skills、moltis-plugins11.5K
记忆和上下文moltis-memory、moltis-qmd、moltis-code-index、moltis-projects11.7K
语音和浏览器moltis-voice、moltis-browser9.2K
认证和安全moltis-auth、moltis-oauth、moltis-vault、moltis-secret-store、moltis-network-filter、moltis-tls8.5K
调度和自动化moltis-cron、moltis-caldav、moltis-auto-reply4.7K
设置和导入moltis-provider-setup、moltis-openclaw-import、moltis-onboarding11.7K
原生和节点主机moltis-swift-bridge、moltis-node-host、moltis-courier5.7K
WASM 工具moltis-wasm-precompile、moltis-wasm-calc、moltis-wasm-web-fetch、moltis-wasm-web-search1.4K
支持 cratemoltis-media、moltis-metrics、moltis-tailscale、moltis-routing、moltis-canvas、moltis-schema-export、benchmarks2.1K