pydantic/monty

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
8,233
主な言語
Rust
ウェブサイト
pydantic.dev/docs/monty (新しいタブで開きます)

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

pydantic/monty

何をするか

AIが書いたコードをコンテナやVMなしで実行するための、Rust製のサンドボックス化されたPythonインタプリタです。コードは渡された関数とマウントを通してのみホストに触れ、メモリ、時間、再帰の上限はインタプリタ自身が守ります。

ATFへの役立ち方

Harnessでエージェントがコードを実行する際、ホスト関数が許可しない限りファイル、ネットワーク、環境変数に触れさせない方法の参考にできます。コンテナ型のサンドボックスと比較する価値があります。

ライセンス

MIT 寛容なライセンスです。著作権表示を残せば商用利用と改変ができます。

同じ分野のリポジトリ

  • KeygraphHQ/shannon
    WebアプリケーションとAPIのセキュリティ脆弱性を探すAI agentです。ソースコードを読んで攻撃経路を見つけ、実際にexploitを実行して証明できた脆弱性だけを報告し、CI/CDでの実行とSARIF出力に対応します。
  • lissy93/web-check
    Web-Checkは、WebサイトのIP情報、SSL証明書チェーン、DNSレコード、Cookie、ヘッダー、開いているポート、トラッカー、リダイレクトなどの公開情報をまとめて表示するダッシュボードです。Dockerなどで自前で運用できます。
  • QuipNetwork/hashsigs-rs
    ハッシュベースの耐量子署名方式をまとめたRustのワークスペースで、WOTS+、SPHINCS+C、ハイブリッド型のSHRINCS署名器と検証器を含みます。WebAssemblyバインディングと検証専用のSolanaプログラムもあります。
  • gommzystudio/device-activity-tracker
    University of ViennaとSBA Researchの論文に基づくセキュリティ研究用のPoCです。WhatsAppとSignalの配信確認の往復時間(RTT)を測り、端末が使用中か、待機中か、オフラインかを推定します。
  • vxcontrol/pentagi
    ペネトレーションテストのタスクを実行する自律型AIエージェントのシステムです。複数のLLMプロバイダーに対応し、エージェントの監督、Langfuseとの連携、Graphitiのナレッジグラフを備えています。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)