astrid-runtime/astrid
- 출처
- GitHub
- 처음 오른 날
- 분야
- 보안
- GitHub 별 수
- 10,276
- 주 언어
- Rust
외부 오픈소스 저장소를 소개하는 글입니다. HDATF 제품이 아닙니다.

무엇을 하나
WebAssembly capsule을 sandbox 안에서 돌리는 이식 가능한 런타임으로, 지금은 macOS와 Linux에서 동작하고 독립 운영체제를 목표로 합니다. capsule은 타입이 정해진 인터페이스로 통신하며, 파일, 네트워크, 프로세스, IPC 접근은 런타임 경계에서 검사합니다.
ATF에 주는 도움
모델이 행동을 고르더라도 허락하는 권한은 모델에 두지 않는다는 원칙은, ATF Works assistant를 각 사람의 권한 안에 두는 방식과 비교해 볼 만합니다. Harness executor가 접근할 수 있는 범위를 정할 때도 참고할 수 있습니다.
라이선스
Apache-2.0 허용 범위가 넓고 특허 사용 허락이 포함됩니다. 상업적 이용이 가능하며 고지 문구를 유지하고 변경 사실을 밝혀야 합니다.
같은 분야 저장소
- usestrix/strix
Strix는 공격자처럼 애플리케이션을 시험하는 AI agent를 실행합니다. agent가 코드를 직접 돌려 취약점을 찾고 실제로 동작하는 PoC로 확인하며, CLI, multi-agent orchestration, 수정 패치 제안, 보고서, CI/CD 연동을 제공합니다. - astrid-runtime/book
mdBook으로 만든 Astrid의 기준 참고 문서로, 커널, capsule 모델, host ABI, 버스, 보안 모델을 다룹니다. capability 목록 같은 부록은 Astrid 소스에서 생성합니다. - openai/codex-security
Codex Security는 보안 policy를 정하고 코드의 취약점을 찾고, 검증하고, 고치는 OpenAI의 CLI와 TypeScript SDK입니다. 이후 검사에 쓸 SECURITY.md 초안도 만들 수 있습니다. - simplex-chat/simplex-chat
SimpleX Chat은 어떤 종류의 사용자 식별자도 쓰지 않는 메시징 네트워크입니다. iOS, Android, 데스크톱 앱이 있습니다. 설계 단계부터 대화의 프라이버시를 지키는 것을 목표로 합니다. - guillaumemeyer/watermarks-remover
직접 소유한 콘텐츠에서 AI 출처 표시를 지우는 agent skill과 Python 서비스입니다. 보이지 않는 유니코드 문자, 통계적 텍스트 워터마크, 파일 안의 C2PA, EXIF, XMP 메타데이터를 다루며, skill은 HTTP로 서비스를 호출합니다.
Trendshift 순위 목록에 오른 저장소만 담았고, 목록은 후보를 찾는 데만 썼습니다. 순위 숫자는 옮기지 않았습니다. 설명과 라이선스, 별 수는 각 GitHub 저장소에서 확인했습니다. 해설은 우리의 판단입니다. 이 프로젝트들을 직접 시험한 것은 아니며, 상승 목록에 올랐다고 품질이 증명되지는 않습니다.