sheeki03/tirith

Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.

해결하는 문제

Tirith는 사용자와 AI 에이전트가 악성 명령을 실행하는 것을 방지하기 위해 설계된 터미널용 보안 게이트입니다. 터미널이 일반적으로 무시하는 "보이지 않는" 위협, 즉 동형이의어 공격(시각적으로 유사한 Unicode 문자가 합법적인 URL을 모방하는 공격), 난독화된 페이로드 및 자격 증명 유출 시도를 해결합니다.

작동 방식

Tirith는 명령, 붙여넣은 콘텐츠 및 파일이 실행되기 전에 가로챕니다. 35개 카테고리에 걸친 244개의 탐지 규칙(동형이의어 탐지, 셸 파이프 분석 및 비밀 탐지 포함)과 알려진 악성 패키지, IP 및 호스트 이름이 포함된 서명된 위협 인텔리전스 데이터베이스를 조합하여 사용하여 명령을 차단하거나 사용자에게 경고합니다.

대상 독자

손상된 스크립트의 우발적 실행이나 민감한 환경 변수 및 키의 유출을 방지하기 위해 실행 전 안전 계층이 필요한 개발자, 보안 연구원 및 AI 에이전트 운영자.

주요 기능

  • 동형이의어 방어: 합법적인 도메인을 모방하기 위해 키릴 문자나 그리스어 비슷한 문자를 사용하는 URL을 차단합니다.
  • 명령 분석: curl | bash 또는 Base64 디코딩 후 실행 체인과 같은 위험한 패턴을 탐지합니다.
  • 데이터 유출 가드: 민감한 파일(예: /etc/passwd)이나 환경 변수를 원격 서버로 업로드하려는 명령을 차단합니다.
  • AI 에이전트 안전성: AI 에이전트가 파괴적이거나 악의적인 명령을 실행하지 못하도록 방지하는 훅을 제공합니다.
  • 위협 인텔리전스: OpenSSF 및 CISA와 같은 소스에서 알려진 악성 패키지 및 인프라에 대한 서명된 데이터베이스를 통합합니다.
  • 파일 스캐닝: Python 및 JavaScript 파일에서 난독화된 페이로드 및 동적 코드 실행을 스캔합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트