sheeki03/tirith

Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.

解决的问题

Tirith 是一个终端的安全网关,旨在防止用户与 AI 代理执行恶意命令。它专门处理终端通常会忽略的“隐形”威胁,例如同形异义字攻击(使用视觉上相似的 Unicode 字符来模仿合法的 URL)、混淆的载荷以及凭证外泄尝试。

工作原理

Tirith 会在命令、粘贴的内容和文件执行前进行拦截。它结合了跨越 35 个类别的 244 条检测规则(包含同形异义字检测、管道至 shell 分析与密钥检测),以及一个包含已知恶意包、IP 和主机名的已签名威胁情报数据库,以封锁命令或向用户发出警告。

适用对象

开发人员、安全研究人员以及 AI 代理操作员,他们需要在执行前建立一个安全层,以防止意外执行受损的脚本,或防止敏感的环境变量与密钥遭到外泄。

亮点

  • 同形异义字防御: 封锁使用西里尔字母或希腊字母相似字来模仿合法域名的 URL。
  • 命令分析: 检测如 curl | bash 或 Base64 解码后执行的链等高风险模式。
  • 数据外泄防护: 封锁尝试将敏感文件(例如 /etc/passwd)或环境变量上传至远程服务器的命令。
  • AI 代理安全: 提供 AI 代理的挂钩,以防止它们执行破坏性或恶意的命令。
  • 威胁情报: 整合来自 OpenSSF 和 CISA 等来源的已知恶意包与基础设施的已签名数据库。
  • 文件扫描: 扫描 Python 与 JavaScript 文件,找出混淆的载荷与动态代码执行。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目