sheeki03/tirith

Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and malicious AI skills/configs before they execute.

解決的問題

Tirith 是一個終端機的安全閘道,旨在防止使用者與 AI 代理程式執行惡意命令。它專門處理終端機通常會忽略的「隱形」威脅,例如同形異義字攻擊(使用視覺上相似的 Unicode 字元來模仿合法的 URL)、混淆的承載以及憑證外洩嘗試。

運作方式

Tirith 會在命令、貼上的內容和檔案執行前進行攔截。它結合了跨越 35 個類別的 244 條偵測規則(包含同形異義字偵測、管道至 shell 分析與密鑰偵測),以及一個包含已知惡意套件、IP 和主機名稱的已簽署威脅情報資料庫,以封鎖命令或向使用者發出警告。

適用對象

開發人員、安全研究人員以及 AI 代理程式操作員,他們需要在執行前建立一個安全層,以防止意外執行受損的腳本,或防止敏感的環境變數與金鑰遭到外洩。

特色

  • 同形異義字防禦: 封鎖使用西里爾字母或希臘字母相似字來模仿合法網域的 URL。
  • 命令分析: 偵測如 curl | bash 或 Base64 解碼後執行的鏈等高風險模式。
  • 資料外洩防護: 封鎖嘗試將敏感檔案(例如 /etc/passwd)或環境變數上傳至遠端伺服器的命令。
  • AI 代理程式安全: 提供 AI 代理程式的掛鉤,以防止它們執行破壞性或惡意的命令。
  • 威脅情報: 整合來自 OpenSSF 和 CISA 等來源的已知惡意套件與基礎設施的已簽署資料庫。
  • 檔案掃描: 掃描 Python 與 JavaScript 檔案,找出混淆的承載與動態程式碼執行。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案