NERF Plataforma de Engenharia de Segurança de IA de Código Aberto Entra em Beta Público

✍️ OpenClawRadar📅 Publicado: April 4, 2026🔗 Source
NERF Plataforma de Engenharia de Segurança de IA de Código Aberto Entra em Beta Público
Ad

O que o NERF faz

NERF é uma plataforma de engenharia de segurança de IA e agente de codificação autônomo que abrange segurança ofensiva, defensiva e tudo o que está entre elas. A plataforma inclui 1.563 técnicas de segurança em 117 domínios, organizadas em 9 modos de operação auto-detectados:

  • 🔴 RED - Caminhos de ataque, exploração, C2, movimento lateral
  • 🔵 BLUE - Engenharia de detecção, regras Sigma/KQL/SPL, hardening, busca por ameaças
  • 🟣 PURPLE - Mapeamento ATT&CK, emulação de adversários, cobertura de detecção, análise de lacunas
  • 🔍 RECON - OSINT, reconhecimento passivo/ativo, descoberta de ativos
  • 🚨 INCIDENT - Triagem, forense digital, contenção, reconstrução de linha do tempo
  • 🏗️ ARCHITECT - Confiança zero, modelagem de ameaças (STRIDE/DREAD/PASTA)
  • 🔧 BUILD - Ferramentas de segurança, automação, segurança CI/CD, IaC
  • 🟢 PRIVACY - GDPR, CCPA, HIPAA, DPIAs, OpSec
  • 🔬 RESEARCHER - Pesquisa de vulnerabilidades, análise de CVE, inteligência de ameaças

O modo BUILD se sobrepõe a qualquer outro modo. RED+BUILD produz ferramentas ofensivas, BLUE+BUILD produz automação defensiva.

Ad

Arquitetura Técnica

Nos bastidores, o NERF inclui:

  • 26 provedores de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) via camada de roteamento unificada com seleção de modelo por fase (modelos baratos para pesquisa, caros para planejamento)
  • Pipeline RAG sobre 96 documentos de conhecimento (17.800+ fragmentos, indexados com FTS5)
  • Memória entre sessões que persiste entre engajamentos
  • Automação de conformidade para 39 frameworks (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, EU AI Act, e mais)
  • Motor completo de engajamento: decomposição de trabalho, modo automático, aplicação de orçamento, recuperação de falhas, isolamento de worktree git
  • API REST (16 endpoints), servidor MCP, bot Signal, CLI completo
  • ~6.900 testes passando

Começando

Comandos de início rápido:

npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (no seu diretório de projeto)

Exemplo de uso:

nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target

Recursos Adicionais

O site principal também inclui perfis de atores de ameaças e dossiês abrangentes, ferramentas de proteção de privacidade e Notícias de TI/Cibersegurança automatizadas agregadas em um só lugar. Esta é uma versão beta pública - ainda não aceitando contribuições, mas feedback é bem-vindo via issues do GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

O desenvolvedor da OpenClaw cria o plugin de memória cognitiva Kumiho para colaboração persistente de agentes
Tools

O desenvolvedor da OpenClaw cria o plugin de memória cognitiva Kumiho para colaboração persistente de agentes

Um desenvolvedor criou Kumiho, um sistema de memória cognitiva de IA apoiado por um grafo de conhecimento, para resolver a falta de memória do OpenClaw entre sessões. O plugin openclaw-kumiho se conecta às conversas para recuperar contexto, capturar resumos estruturados e manter saídas criativas versionadas.

OpenClawRadar
ClawedBack: Porta OpenClaw em Execução Dentro do Código Claude
Tools

ClawedBack: Porta OpenClaw em Execução Dentro do Código Claude

ClawedBack é uma implementação independente do OpenClaw que funciona dentro do Claude Code, oferecendo cache de prompts de primeira parte e limites de taxa. Ele corresponde a 19 das 23 ferramentas integradas do OpenClaw e é totalmente compatível com o ClawHub, com verificações de segurança obrigatórias para importações.

OpenClawRadar
Relay permite que sessões do Claude Code se comuniquem sem alternar entre janelas
Tools

Relay permite que sessões do Claude Code se comuniquem sem alternar entre janelas

Um plugin chamado Relay usa a capacidade de canais do Claude Code para permitir que sessões paralelas se comuniquem diretamente, eliminando a necessidade de copiar e colar manualmente o contexto entre repositórios de backend e frontend.

OpenClawRadar
Controle iPhones reais a partir de agentes OpenClaw — Mão na massa com a configuração de AvaBerry43
Tools

Controle iPhones reais a partir de agentes OpenClaw — Mão na massa com a configuração de AvaBerry43

Um desenvolvedor criou uma configuração de iPhones controlados por API para agentes de IA, testando funcionalidades como rascunho de iMessages, Atalhos e QA móvel. 70 iPhones estão disponíveis para outros experimentarem.

OpenClawRadar