Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
runeward — 面向 AI 代理的受控执行单元。 | Kitploit
工具/GitHubGitHub/runewardd/runeward
身份验证与授权防御工具容器安全脚本与自动化配置审计云安全DevSecOps身份与访问管理 (IAM)AI 安全日志分析
GitHubrunewardd/runeward

runeward

1104天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

面向 AI 代理的受控执行单元。

查看仓库网站

runeward — 智能体治理框架

面向 AI 智能体的开源治理框架。

License: Apache-2.0 CI Go 1.26.6 Release

为任意 AI 智能体加上可强制执行的策略、人工审批、隔离执行、预算和签名证据。Runeward 可与现有的智能体或多智能体框架配合使用,而无需引入新的模型或编排栈。

智能体操作依次流经策略与可选的人工审批,进入隔离沙箱和签名审计追踪

一条命令即可验证

前置条件:运行中的 Docker/Podman 引擎以及 runeward 二进制文件。

root@kitploit:~
runeward quickstart

该命令会创建 .runeward/quickstart.toml,检查策略、运行时、镜像和状态路径,运行一条被允许的命令,证明破坏性命令在执行前被拒绝,并验证签名审计追踪。除非传入 --force,否则它绝不会覆盖已有的策略。

doctor 和仪表盘的就绪检查也会解析所需的密钥来源。引用了未设置的 env:// 值的 Charter 不会被标记为可启动。

root@kitploit:~
runeward doctor quickstart                     # 安全地解释设置问题
runeward --config-dir .runeward serve          # 仪表盘 + 受治理的 REST API
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # 独立的策略/审计验证

Runeward 带来的增强

每个受治理的操作都遵循同一条路径:

root@kitploit:~
agent request → policy → human approval when required → limits → sandbox → signed audit event

命名

文档和 UI 优先使用通俗术语。现有的 API 路径和文件字段保留原有的主题化名称以保持兼容。

参见完整的命名与写作规范。

安装

选择与你的 Runeward 使用方式相匹配的软件包:

对于常规的本地使用,请通过 Homebrew 安装 CLI。若要进行智能体集成,还需安装对应语言的 SDK。pip 和 npm 包连接到正在运行的 Runeward API;它们不能替代 CLI/运行时。

Homebrew — CLI

本地沙箱需要运行中的 Docker、OrbStack 或 Podman 引擎。

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

需要 Python 3.9 或更高版本。基础客户端没有第三方运行时依赖。

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

需要 Node.js 18 或更高版本。

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

有关 LangChain、CrewAI、LlamaIndex、OpenAI Agents、Strands、Vercel AI SDK 和 LangChain.js 的安装选项,请参见适配器。

其他 CLI 安装方式

签名的 macOS/Linux 安装程序需要 cosign,以便在验证校验和清单时能够安全失败。Windows 二进制文件可从 Releases 获取。

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

要构建当前的 main 分支,请使用 Go 1.26.6:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

与智能体配合使用

向支持 MCP 的 IDE 或智能体暴露受治理的工具:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

或者将智能体 CLI 放入沙箱,并运行一个或多个受治理的工作进程:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

内置了适用于 LangChain、CrewAI、LlamaIndex、OpenAI Agents、Strands、Vercel AI SDK 和 LangChain.js 的适配器。参见适配器和智能体组。

仪表盘还为每个 Citadel 提供了一个只读的 Live chat TTY。智能体框架通过 runeward_publish_conversation(或对应的 REST、Python 和 TypeScript 等价接口)发布 user、assistant、tool 和 system 轮次,获得授权的团队成员即可跟进经过脱敏的对话,而无需终端输入权限。Runeward 无法推断智能体客户端未发布的私有 UI 聊天文本;请将发布调用接入框架的轮次回调。发布者必须连接到与仪表盘相同的 runeward serve 控制平面(通过 /mcp、REST 或某个 SDK)。

框架化智能体与子智能体

Runeward 是智能体周围的可执行边界,而不是决定智能体如何推理的组件。将父智能体和每个被委派的子智能体的工具调用都路由经过 Runeward,从而为它们提供明确的策略、审批、隔离、预算和证据边界。

现有概念保持其含义:Cohort 是共享任务板的同级工作进程组;它不会被重命名为“子智能体”。编排器仍然决定何时委派,而 Runeward 记录父/运行/提供方谱系,并防止子 Citadel 扩大其父级的租户或 Charter。每个参与的智能体都可以拥有自己的 Citadel 和 Chronicle。 参见智能体框架化。

策略工作流

策略支持内置 glob 规则、CEL、OPA/Rego 和签名的 OCI 包。在 CI 中测试它们,从经过审查的脚手架开始,或从经过验证的生产证据中推导出精确的提案:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

policy learn 绝不会自动编辑策略。它会先验证证据,跳过已脱敏的操作,生成精确匹配,并要求人工审查并放宽它们。

安全态势

  • 服务器默认绑定到回环地址,并且在非回环绑定前要求身份验证。
  • 非回环 HTTP 还要求 TLS,除非 --allow-insecure-http 明确确认由受信任的反向代理终止 TLS。
  • 多主体 RBAC 将沙箱、智能体组、恢复快照和仪表盘视图限定在其租户范围内,同时将每个操作归因到其执行者。静态令牌和 OIDC JWT 使用相同的授权模型,嵌入式 HTTP MCP 共享 REST 的所有权检查。
  • 浏览器自动化是实验性的,默认禁用。仅在受信任的部署中,在审查安全模型后,使用 RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1 启用它。 支持浏览器的 Charter 声明 capabilities = ["browser"];随后仪表盘会暴露受治理的渲染文本和截图操作及其策略/出站流量结果。
  • 可选的浏览器 IDE(单元内 code-server + 凭票据的反向代理)同样是实验性的: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1、Charter [ide]、Dockerfile.ide 目标 ide / ide-agents,示例 ide-demo / ide-claude / ide-codex / ide-cursor。 限制:不支持逐按键策略;单元内没有 Cursor/Claude Desktop/Codex GUI;code-server 上没有一等公民的 GitHub Copilot。参见和 。

文档

  • 快速开始
  • 策略 / Charter
  • REST API
  • 浏览器 IDE(实验性 code-server 代理)
  • 安全模型
  • 端到端测试
  • 已发布站点:runewardd.github.io/runeward

欢迎贡献;参见 CONTRIBUTING.md。基于 Apache 2.0 许可。

下载工具
关注点仅使用容器Runeward
工具调用执行进程请求的任何操作先检查每个 shell、代码、文件、网络和浏览器操作
风险操作因应用而异allow、deny 或 require-approval,并附带可归因的决策
网络除非单独配置,否则通常开放默认拒绝的主机名策略;在 Kubernetes 上实施严格的 L3 管控
限制CPU/内存墙钟时间、执行次数、出站流量、token、成本和重试循环预算
审计运行时日志仅追加、哈希链式、Ed25519 签名的事件
交接临时日志和文件夹工作区 tar、恢复快照和可移植的签名证据 JSON
智能体身份一个不透明的进程租户、执行者、父运行、提供方、模型和持久运行谱系
接口因运行时而异CLI、REST、MCP、Web 仪表盘、Kubernetes CRD 和本地 SDK 适配器
通俗术语Runeward 名称现有接口
沙箱Citadel/v1/citadels、Kubernetes Citadel
策略文件/配置Charter/v1/charters、*.toml 配置
审批Conclave/v1/conclave
签名审计追踪Chronicle/v1/chronicle、[chronicle]
网络控制Perimeter/perimeter、[network]
预算与限制Rationing[rationing]
智能体组/集群Cohort/v1/cohorts、[cohort]
安装方式安装内容命令
Homebrew适用于 macOS 或 Linux 的 Runeward CLIbrew install Runewardd/tap/runeward
PyPIPython 客户端和智能体框架适配器python -m pip install runeward
npmTypeScript 客户端和智能体框架工具npm install @runeward/sdk
浏览器 IDE
安全模型
  • 逐操作策略适用于通过控制平面路由的工具调用(REST、MCP、仪表盘的文件/shell/代码操作以及 SDK)。交互式终端或已在沙箱内运行的进程属于直接的沙箱会话:它会获得隔离/网络/资源控制和终端录制,但其单个命令不会被拦截以进行审批。当需要命令级策略和签名裁决时,请使用受治理的工具调用。
  • 请使用 SECURITY.md 私下报告漏洞。Runeward 仍处于 1.0 之前; 遗留限制记录在 ROADMAP.md 中。