sheeki03/tirith
Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.
解决的问题
Tirith 是一个终端的安全网关,旨在防止用户与 AI 代理执行恶意命令。它专门处理终端通常会忽略的“隐形”威胁,例如同形异义字攻击(使用视觉上相似的 Unicode 字符来模仿合法的 URL)、混淆的载荷以及凭证外泄尝试。
工作原理
Tirith 会在命令、粘贴的内容和文件执行前进行拦截。它结合了跨越 35 个类别的 244 条检测规则(包含同形异义字检测、管道至 shell 分析与密钥检测),以及一个包含已知恶意包、IP 和主机名的已签名威胁情报数据库,以封锁命令或向用户发出警告。
适用对象
开发人员、安全研究人员以及 AI 代理操作员,他们需要在执行前建立一个安全层,以防止意外执行受损的脚本,或防止敏感的环境变量与密钥遭到外泄。
亮点
- 同形异义字防御: 封锁使用西里尔字母或希腊字母相似字来模仿合法域名的 URL。
- 命令分析: 检测如
curl | bash或 Base64 解码后执行的链等高风险模式。 - 数据外泄防护: 封锁尝试将敏感文件(例如
/etc/passwd)或环境变量上传至远程服务器的命令。 - AI 代理安全: 提供 AI 代理的挂钩,以防止它们执行破坏性或恶意的命令。
- 威胁情报: 整合来自 OpenSSF 和 CISA 等来源的已知恶意包与基础设施的已签名数据库。
- 文件扫描: 扫描 Python 与 JavaScript 文件,找出混淆的载荷与动态代码执行。
相关
- 项目
- 项目
- 项目
- 项目
- 项目