NERF Plataforma de Engenharia de Segurança de IA de Código Aberto Entra em Beta Público

O que o NERF faz
NERF é uma plataforma de engenharia de segurança de IA e agente de codificação autônomo que abrange segurança ofensiva, defensiva e tudo o que está entre elas. A plataforma inclui 1.563 técnicas de segurança em 117 domínios, organizadas em 9 modos de operação auto-detectados:
- 🔴 RED - Caminhos de ataque, exploração, C2, movimento lateral
- 🔵 BLUE - Engenharia de detecção, regras Sigma/KQL/SPL, hardening, busca por ameaças
- 🟣 PURPLE - Mapeamento ATT&CK, emulação de adversários, cobertura de detecção, análise de lacunas
- 🔍 RECON - OSINT, reconhecimento passivo/ativo, descoberta de ativos
- 🚨 INCIDENT - Triagem, forense digital, contenção, reconstrução de linha do tempo
- 🏗️ ARCHITECT - Confiança zero, modelagem de ameaças (STRIDE/DREAD/PASTA)
- 🔧 BUILD - Ferramentas de segurança, automação, segurança CI/CD, IaC
- 🟢 PRIVACY - GDPR, CCPA, HIPAA, DPIAs, OpSec
- 🔬 RESEARCHER - Pesquisa de vulnerabilidades, análise de CVE, inteligência de ameaças
O modo BUILD se sobrepõe a qualquer outro modo. RED+BUILD produz ferramentas ofensivas, BLUE+BUILD produz automação defensiva.
Arquitetura Técnica
Nos bastidores, o NERF inclui:
- 26 provedores de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) via camada de roteamento unificada com seleção de modelo por fase (modelos baratos para pesquisa, caros para planejamento)
- Pipeline RAG sobre 96 documentos de conhecimento (17.800+ fragmentos, indexados com FTS5)
- Memória entre sessões que persiste entre engajamentos
- Automação de conformidade para 39 frameworks (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, EU AI Act, e mais)
- Motor completo de engajamento: decomposição de trabalho, modo automático, aplicação de orçamento, recuperação de falhas, isolamento de worktree git
- API REST (16 endpoints), servidor MCP, bot Signal, CLI completo
- ~6.900 testes passando
Começando
Comandos de início rápido:
npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (no seu diretório de projeto)Exemplo de uso:
nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the targetRecursos Adicionais
O site principal também inclui perfis de atores de ameaças e dossiês abrangentes, ferramentas de proteção de privacidade e Notícias de TI/Cibersegurança automatizadas agregadas em um só lugar. Esta é uma versão beta pública - ainda não aceitando contribuições, mas feedback é bem-vindo via issues do GitHub.
📖 Read the full source: r/ClaudeAI
👀 See Also

Graph Compose: Fluxos de Trabalho Temporais Hospedados com Construtor Visual e IA
Graph Compose é uma plataforma hospedada para orquestrar fluxos de trabalho de API no Temporal, permitindo que você defina fluxos de trabalho como gráficos JSON com três métodos de construção: um construtor visual React Flow, um SDK TypeScript e um assistente de IA que converte inglês simples em gráficos.

Um Sistema para o Claude Code Aprender Seu Projeto ao Longo do Tempo
Um desenvolvedor criou uma configuração simples para ajudar o Claude Code a manter o contexto entre sessões, adicionando um arquivo CLAUDE.md, uma pasta docs com convenções do projeto e três prompts para inicialização, refinamento e captura de padrões.

md-redline: Ferramenta GUI para revisar e entregar documentos em markdown para o Claude
md-redline é uma ferramenta de código aberto que permite abrir arquivos markdown em uma interface gráfica, deixar comentários inline armazenados como marcadores HTML no arquivo .md e transferir de volta para o Claude para atualizações. Ele é executado localmente sem necessidade de conta, nuvem ou banco de dados.

Blitz: Ferramenta Claude Code para Submissões na App Store
Blitz é uma ferramenta gratuita que dá ao Claude Code a capacidade de automatizar envios para a App Store por meio de chamadas de ferramentas MCP. Os usuários podem pedir ao Claude para 'enviar meu aplicativo para a app store' para lidar com certificados, capturas de tela e formulários do App Store Connect.