NERF, la Plateforme d'Ingénierie de Sécurité IA Open Source, Entre en Bêta Publique

✍️ OpenClawRadar📅 Publié: April 4, 2026🔗 Source
NERF, la Plateforme d'Ingénierie de Sécurité IA Open Source, Entre en Bêta Publique
Ad

Ce que fait NERF

NERF est une plateforme d'ingénierie de sécurité IA et un agent de codage autonome qui couvre la sécurité offensive, défensive et tout ce qui se trouve entre les deux. La plateforme comprend 1 563 techniques de sécurité réparties sur 117 domaines, organisées en 9 modes de fonctionnement auto-détectés :

  • 🔴 ROUGE - Chemins d'attaque, exploitation, C2, mouvement latéral
  • 🔵 BLEU - Ingénierie de détection, règles Sigma/KQL/SPL, durcissement, chasse aux menaces
  • 🟣 VIOLET - Cartographie ATT&CK, émulation d'adversaire, couverture de détection, analyse des lacunes
  • 🔍 RECONNAISSANCE - OSINT, reconnaissance passive/active, découverte d'actifs
  • 🚨 INCIDENT - Triage, forensique numérique, confinement, reconstruction de la chronologie
  • 🏗️ ARCHITECTE - Confiance zéro, modélisation des menaces (STRIDE/DREAD/PASTA)
  • 🔧 CONSTRUCTION - Outillage de sécurité, automatisation, sécurité CI/CD, IaC
  • 🟢 CONFIDENTIALITÉ - RGPD, CCPA, HIPAA, AIPD, OpSec
  • 🔬 CHERCHEUR - Recherche de vulnérabilités, analyse CVE, renseignement sur les menaces

Le mode CONSTRUCTION s'ajoute à n'importe quel autre mode. ROUGE+CONSTRUCTION produit des outils offensifs, BLEU+CONSTRUCTION produit de l'automatisation défensive.

Ad

Architecture technique

Sous le capot, NERF comprend :

  • 26 fournisseurs de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) via une couche de routage unifiée avec sélection de modèle par phase (modèles économiques pour la recherche, coûteux pour la planification)
  • Pipeline RAG sur 96 documents de connaissance (plus de 17 800 segments, indexés FTS5)
  • Mémoire inter-session qui persiste entre les engagements
  • Automatisation de la conformité pour 39 cadres (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, RGPD, ISO 27001, FedRAMP, Loi européenne sur l'IA, et plus)
  • Moteur d'engagement complet : décomposition du travail, mode automatique, application du budget, récupération après incident, isolation des arbres de travail git
  • API REST (16 points de terminaison), serveur MCP, bot Signal, CLI complet
  • ~6 900 tests réussis

Pour commencer

Commandes de démarrage rapide :

npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (dans votre répertoire de projet)

Exemples d'utilisation :

nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target

Ressources supplémentaires

Le site principal comprend également des profils d'acteurs de menace et des dossiers complets, des outils de protection de la vie privée, et des actualités automatisées en informatique/cybersécurité agrégées en un seul endroit. Il s'agit d'une version bêta publique - les contributions ne sont pas encore acceptées, mais les retours sont les bienvenus via les issues GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Agent d'IA local atteint une latence STT et TTS inférieure à la seconde avec des serveurs open source
Tools

Agent d'IA local atteint une latence STT et TTS inférieure à la seconde avec des serveurs open source

Un développeur a atteint une latence de ~0,2 s pour la reconnaissance vocale (STT) en utilisant Whisper large-v3-turbo avec une architecture hybride de threads gérés par GPU, et une latence de ~250 ms pour la synthèse vocale (TTS) avec Coqui-TTS optimisé pour une synthèse à faible latence. Les deux implémentations sont entièrement auto-hébergées et open source.

OpenClawRadar
J'ai déchiré la mémoire markdown par défaut d'OpenClaw et construit une couche API Node.js/Postgres à la place
Tools

J'ai déchiré la mémoire markdown par défaut d'OpenClaw et construit une couche API Node.js/Postgres à la place

Un développeur a désactivé le plugin mémoire principal d'OpenClaw et a construit un backend typé Node.js/Express + PostgreSQL. La dérive contextuelle est tombée à zéro.

OpenClawRadar
Le Benchmark Montre que l'Outil CLI Réduit les Coûts de Tokens de Code de Claude de 32% Grâce à la Navigation Structurelle
Tools

Le Benchmark Montre que l'Outil CLI Réduit les Coûts de Tokens de Code de Claude de 32% Grâce à la Navigation Structurelle

Un développeur a créé un outil CLI en Rust qui donne aux agents Claude Code des commandes de navigation structurelle comme 'montre-moi un résumé de 180 tokens de cette classe de 6 000 tokens'. Le benchmarking sur Sonnet 4.6 sur 54 exécutions automatisées a montré une réduction de 32 % du coût par tâche et 67 % de modifications de code supplémentaires par session.

OpenClawRadar
BrightBean Studio : Plateforme open-source de gestion des médias sociaux développée avec des agents IA
Tools

BrightBean Studio : Plateforme open-source de gestion des médias sociaux développée avec des agents IA

BrightBean Studio est une plateforme de gestion des médias sociaux open-source et auto-hébergeable qui prend en charge plus de 10 plateformes avec des intégrations directes d'API de première partie. Elle a été construite en 3 semaines en utilisant Claude et Codex.

OpenClawRadar