sheeki03/tirith

Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.

解決する課題

Tirith はターミナル用のセキュリティゲートであり、ユーザーや AI エージェントが悪意のあるコマンドを実行するのを防ぐために設計されています。ターミナルが通常無視する「目に見えない」脅威、例えば同形異義字攻撃(視覚的に似た Unicode 文字が正当な URL を模倣するもの)、難読化されたペイロード、および資格情報の抽出の試行に対処します。

仕組み

Tirith はコマンド、貼り付けられたコンテンツ、およびファイルが実行される前にそれらを傍受します。35 のカテゴリにわたる 244 の検出ルール(同形異義字検出、パイプからシェルへの分析、シークレット検出を含む)と、既知の悪意のあるパッケージ、IP、およびホスト名を含む署名付き脅威インテリジェンスデータベースを組み合わせて使用し、コマンドをブロックするかユーザーに警告します。

対象者

開発者、セキュリティ研究者、および AI エージェントの運用者で、侵害されたスクリプトの誤実行や、機密性の高い環境変数とキーの抽出を防ぐための実行前の安全レイヤーを必要とする人々。

ハイライト

  • 同形異義字防御: 正当なドメインを模倣するためにキリル文字やギリシャ文字の類似文字を使用する URL をブロックします。
  • コマンド分析: curl | bash や Base64 デコードして実行するチェーンなどの危険なパターンを検出します。
  • データ流出ガード: 機密ファイル(例: /etc/passwd)や環境変数をリモートサーバーにアップロードしようとするコマンドをブロックします。
  • AI エージェントの安全性: AI エージェントが破壊的または悪意のあるコマンドを実行するのを防ぐためのフックを提供します。
  • 脅威インテリジェンス: OpenSSF や CISA などのソースから得た、既知の悪意のあるパッケージとインフラストラクチャの署名付きデータベースを統合します。
  • ファイルスキャン: Python および JavaScript ファイルをスキャンして、難読化されたペイロードや動的コード実行を検出します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト