Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nexus-os — 受治理的代理型AI操作系统 — Rust + Tauri 2.0 | 65个crates,658个命令,84页,5,029个测试,10/10 OWASP | Kitploit
工具/GitLabGitLab/nexaiceo/nexus-os
身份验证与授权密码学云安全DevSecOps隐私保护供应链安全机器学习学习与教育精选资源AI 安全实验室与实践
GitLabnexaiceo/nexus-os
43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nexus-os

受治理的代理型AI操作系统 — Rust + Tauri 2.0 | 65个crates,658个命令,84页,5,029个测试,10/10 OWASP

查看仓库

pipeline status

Nexus OS

受控的自主智能体操作系统

66 个 crate | 675 个命令 | 86 个页面 | 5229 个测试 | OWASP 10/10 | 零桩

本地优先。可断网隔离。后量子就绪。用 Rust 构建。

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

架构 | 快速开始 | 特性 | 审计状态 | 文档


Nexus OS 是一个 AI 智能体操作系统,其中智能体拥有一等公民地位,具备密码学身份、受控自主权以及演进能力。它完全运行在你的硬件上——无云端依赖,数据不离开你的机器,可断网隔离。每个操作都通过哈希链记录,每个决策都可审计,每个智能体都运行在沙箱中。

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ 编码      │  │ 研究      │  │ 安全      │  │ DevOps   │  ...55   │
│  │ 智能体    │  │ 智能体    │  │ 智能体    │  │ 智能体    │  个智能体 │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus 调度器(编排)                        │           │
│  │       A2A 协议  ·  MCP 协议  ·  群体协作                  │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   治理内核                               │           │
│  │  能力访问控制列表 · 人在回路闸门 · 燃料计量              │           │
│  │  OWASP 10/10 · Ed25519 同意 · PII 脱敏                  │           │
│  │  哈希链审计 · WASM 沙箱 · Cedar 策略                    │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   LLM 提供商(15 个)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust 内核(326K 行) · Tauri 2.0 外壳 · React/TS 前端(65K 行)     │
└──────────────────────────────────────────────────────────────────────┘

为什么选择 Nexus OS?

特性

治理与安全

  • OWASP Agentic Top 10 —— 所有 10 项防御均已实现并测试(62 个专用测试)
  • Ed25519 同意签名 —— Tier2+ 审批具有密码学不可否认性
  • 后量子就绪 —— Ed25519 + X25519,并规划 ML-DSA/ML-KEM 路线图(nexus-crypto)
  • 提示词防火墙 —— 20 种注入模式、PII 脱敏、输出过滤
  • Cedar 启发策略 —— 声明式能力规则,正式评估
  • 人在回路同意闸门 —— 4 个层级(Tier0-3),可配置审批数
  • 哈希链审计 —— 防篡改、仅追加、密码学可验证
  • 检查点回滚 —— 3 级恢复:内存、执行、副作用补偿

智能体智能

  • 认知循环 —— 感知、推理、规划、行动、反思、学习循环
  • 达尔文核心 —— 对抗竞技场、群体协调、进化策略
  • 能力度量 —— 4 维评分,带作弊检测
  • 预测路由 —— 针对延迟、成本和任务复杂度优化的模型选择
  • 记忆子系统 —— 4 种类型(工作记忆、情景记忆、语义记忆、程序记忆),支持 SQLite、GC、回滚、ACL
  • 55 个预构建智能体,覆盖 7 个自主性层级(L0-L6)

协议与集成

  • MCP —— 基于 JSON-RPC 2.0 的客户端,支持子进程工具发现
  • A2A —— 智能体间发现、任务委派、状态跟踪
  • 兼容 OpenAI 的 REST API —— 聊天补全、工具调用、SSE 流式
  • 消息适配器 —— Slack、Discord、Matrix、Telegram、WhatsApp、Webhook
  • 迁移工具 —— 从 CrewAI 和 LangGraph 导入

基础设施

  • 代币经济体 —— 钱包、燃料计量、委派合约、层级门控
  • 软件工厂 —— 项目创建、构建流水线、质量门
  • 市场 —— Ed25519 签名包,带验证流水线
  • 世界模拟 —— 虚拟文件系统沙箱,支持试运行和风险评估
  • 协作协议 —— 多智能体会话,带投票和共识

受控自我改进

  • 5 阶段流水线 —— 观察者、分析者、提议者、验证者、应用者
  • 10 条硬性不变式 —— 治理内核不可变、HITL Tier3 必须、审计链完整性
  • DSPy/OPRO 提示词优化器 —— 变体生成、安全关键词强制、余弦相似度评分
  • 配置优化器 —— 8 个可调参数,带边界步长调整
  • 策略优化器 —— Cedar 策略细化(只能收窄,不能放宽)
  • 行为包络线 —— 漂移界限定理(D* = alpha/gamma)约束智能体漂移
  • Simplex 守护者 —— 经验证的安全基线,带屏障证书切换
  • 182 个测试 + 7424 个属性生成案例

桌面与本地优先

  • Flash 推理 —— 通过 FFI 调用 llama.cpp,GGUF 加载,推测解码
  • 15 个 LLM 提供商 —— 全部支持真实 HTTP 调用,自动故障转移
  • 语音流水线 —— 按讲模式、Whisper 转录、Web Speech API
  • 浏览器自动化 —— Playwright 集成,带 URL 白名单和金融交易屏蔽
  • 计算机控制 —— 屏幕捕获、输入执行,L4+ 受治理门控
  • 86 个前端页面 —— 每个子系统的完整管理 UI

Flash 推理 —— 本地运行任何开源模型

内置通过 llama.cpp 进行本地推理,支持 60+ 种模型架构的 GGUF 格式。运行 Qwen、DeepSeek、Llama、Mistral、Gemma、Phi 等模型——全部通过与云提供商相同的安全流水线进行治理。

397B 模型已在 32 GB systemd 内存牢笼中通过 mmap SSD 流式传输验证运行。无需 GPU。

每次推理调用都经过:能力检查、燃料储备、对抗竞技场、PII 脱敏、输出防火墙、哈希链审计追踪。

快速开始

前提条件

  • 操作系统: Linux(Ubuntu 22.04+)、macOS 或 Windows 10+
  • Rust: 1.75+(curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+(nvm install 18)
  • Ollama(可选):curl -fsSL https://ollama.ai/install.sh | sh

构建并运行

root@kitploit:~
git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# 构建工作区
cargo build --workspace

# 构建前端
cd app && npm ci && npm run build && cd ..

# 以开发模式运行
cd app && npm run tauri dev

服务器部署(Docker)

root@kitploit:~
# 一键启动 —— 在端口 8080 上提供 UI + API
docker compose up -d

# 搭配本地 LLM 推理(通过 Ollama)
docker compose --profile with-ollama up -d

# 验证
curl http://localhost:8080/health

参见 docs/DEPLOYMENT.md 了解 Kubernetes/Helm、断网隔离和高可用部署。

审计后状态

独立审计于 2026 年 3 月 31 日完成。每项指标均通过检查源代码验证。

root@kitploit:~
Tauri 命令 ....... 675     智能体 .............. 55
Rust Crates ....... 66      前端页面 ............ 86
Rust 测试 ......... 4877    前端测试 ............ 352
LLM 提供商 ........ 15       OWASP 得分 .......... 10/10
生产环境 TODO ..... 0        生产环境桩 .......... 0

安全与治理

OWASP Agentic Top 10 —— 完整覆盖

基于能力的访问控制

root@kitploit:~
智能体: coder-agent (L3)
能力:
  file.read(scope: /workspace/*), file.write(scope: /workspace/*)
  llm.query(provider: ollama, model: codestral)
拒绝:
  network.external, file.write(scope: /system/*), process.execute(elevated: true)
燃料: 10,000 单位/会话
HITL: 需要用于 file.delete, process.execute

项目结构

root@kitploit:~
nexus-os/
├── kernel/          110K 行 —— 治理、认知循环、执行器、审计
├── app/src-tauri/     34K 行 —— 675 个 Tauri 命令,分布在 19 个领域模块
├── app/src/           65K 行 —— 86 个 React 页面,352 个测试
├── connectors/        23K 行 —— LLM(15 个提供商)、消息(6 个渠道)、Web、社交
├── crates/            55K 行 —— 记忆、密码学、自我改进、A2A、MCP、模拟等
├── agents/            19K 行 —— 10 个智能体 crate + 55 个预构建清单
├── sdk/               10K 行 —— 面向智能体的 API,封装内核
├── distributed/        9K 行 —— P2P、幽灵协议、网格
├── protocols/          8K 行 —— HTTP 网关、兼容 OpenAI 的 API、MCP 客户端
├── marketplace/        5K 行 —— Ed25519 签名、SQLite 注册表
├── enterprise/         7K 行 —— 身份验证、租户管理、集成、计量、遥测
└── cli/                6K 行 —— CLI 工具、打包器

文档

路线图

  • v10.6.0 — 受控自我改进、SOC 2/NIST 合规、Docker/Helm 部署
  • v10.5.0 — 审计后加固:9.5/10 审计得分、OWASP 10/10
  • v10.4.0 — 智能体记忆、PQC 密码学、迁移工具、兼容 OpenAI 的 API
  • v10.3.0 — 全面审计:54 个智能体、655 个命令、84 个页面
  • 达尔文核心 —— 带对抗竞技场的达尔文演化引擎
  • Flash 推理 —— llama.cpp 集成、397B 模型验证
  • Docker + Helm chart 用于服务器/K8s 部署
  • SOC 2 Type II / NIST 800-53 正式认证
  • 受控自我改进(巅峰 —— 智能体改进 OS 本身)
  • 研究论文:治理属性的形式化验证

许可证

MIT 许可证


由 Suresh Karicheti 构建

下载工具
问题其他方案Nexus OS
数据主权将所有数据发送到云端100% 本地优先,可断网隔离
智能体安全信任智能体,寄希望于好运WASM 沙箱、能力访问控制列表、燃料限制
智能体身份匿名的函数调用每个智能体拥有 Ed25519 密码学身份
审计追踪日志(可删除、可篡改)哈希链审计追踪(防篡改)
人工监督可选,后装式内核内置人在回路同意闸门
智能体演进静态提示词永远不变达尔文式演进:智能体突变、竞争、改进
合规性“我们正在处理”符合欧盟 AI 法案、OWASP Agentic Top 10 10/10
性能Python + ElectronRust 内核 + Tauri 2.0(5MB 二进制文件 vs 100MB+)
供应商锁定选择一个云供应商15 个 LLM 提供商、200+ 模型、自由切换或离线使用
安全标准临时方案OWASP Agentic Top 10 —— 全部 10 项防御,62 个测试
模型参数量类型内存牢笼tok/s
Gemma 2 2B2B密集—9.93
Qwen3.5-35B-A3B35B (3B 激活)MoE—8.36
Qwen3.5-397B-A17B397B (17B 激活)MoE32 GB0.26
类别分数证据
功能完整性10/1023 项特性,全部为真实实现,0 桩
Rust 测试覆盖率10/104877 个测试,0 失败,每个 crate 均已测试
前端测试覆盖率9/10352 个测试,86/86 页面(100% 覆盖率)
构建健康度10/10fmt 整洁,clippy 整洁,0 编译警告
错误处理9/10内核 + Tauri 中无生产环境 unwrap/expect
代码组织9/1031K 单体拆分为 18 个领域模块
命令接线10/100 虚构命令,0 未接线前端
安全态势10/10OWASP 10/10、Ed25519 签名、unsafe_code = forbid
总体9.5/10
#风险防御测试数
1目标劫持GoalIntegrityGuard —— SHA-256 哈希 + 漂移检测7
2工具投毒ToolPoisoningGuard —— 输出扫描 + 速率限制 + 审计5
3权限提升PrivilegeEscalationGuard —— L4+ 硬性门控5
4委托信任DelegationNarrowing —— 能力子集强制执行5
5注入级联CascadeGuard —— 智能体间扫描 + 链深度5
6记忆投毒MemoryWriteValidator —— 清洗 + 速率限制8
7供应链RuntimePackageVerifier —— Ed25519 加载时验证7
8级联故障CircuitBreakerManager —— 关闭/打开/半开5
9不安全日志SecureLogger —— PII/凭证脱敏 + 哈希链5
10监控不足AnomalyMonitor —— 峰值检测 + 自动挂起5
文档描述
架构系统设计、组件图、数据流
安全策略漏洞报告、安全模型
SOC 2 Type II 控制43 项控制,附代码引用和测试证据
NIST 800-53 映射15 个族 73 项控制,含实现细节
欧盟 AI 法案合规性逐条款合规映射
新加坡 AI 治理IMDA 模型框架和 PDPA 对齐
威胁模型对抗性威胁分析
隐私设计隐私设计原则
更新日志版本历史和发布说明
自我改进受控自我改进流水线、10 条硬性不变式
部署指南Docker、Kubernetes/Helm、断网安装
贡献指南如何贡献