NERF Plataforma de Engenharia de Segurança de IA de Código Aberto Entra em Beta Público

O que o NERF faz
NERF é uma plataforma de engenharia de segurança de IA e agente de codificação autônomo que abrange segurança ofensiva, defensiva e tudo o que está entre elas. A plataforma inclui 1.563 técnicas de segurança em 117 domínios, organizadas em 9 modos de operação auto-detectados:
- 🔴 RED - Caminhos de ataque, exploração, C2, movimento lateral
- 🔵 BLUE - Engenharia de detecção, regras Sigma/KQL/SPL, hardening, busca por ameaças
- 🟣 PURPLE - Mapeamento ATT&CK, emulação de adversários, cobertura de detecção, análise de lacunas
- 🔍 RECON - OSINT, reconhecimento passivo/ativo, descoberta de ativos
- 🚨 INCIDENT - Triagem, forense digital, contenção, reconstrução de linha do tempo
- 🏗️ ARCHITECT - Confiança zero, modelagem de ameaças (STRIDE/DREAD/PASTA)
- 🔧 BUILD - Ferramentas de segurança, automação, segurança CI/CD, IaC
- 🟢 PRIVACY - GDPR, CCPA, HIPAA, DPIAs, OpSec
- 🔬 RESEARCHER - Pesquisa de vulnerabilidades, análise de CVE, inteligência de ameaças
O modo BUILD se sobrepõe a qualquer outro modo. RED+BUILD produz ferramentas ofensivas, BLUE+BUILD produz automação defensiva.
Arquitetura Técnica
Nos bastidores, o NERF inclui:
- 26 provedores de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) via camada de roteamento unificada com seleção de modelo por fase (modelos baratos para pesquisa, caros para planejamento)
- Pipeline RAG sobre 96 documentos de conhecimento (17.800+ fragmentos, indexados com FTS5)
- Memória entre sessões que persiste entre engajamentos
- Automação de conformidade para 39 frameworks (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, EU AI Act, e mais)
- Motor completo de engajamento: decomposição de trabalho, modo automático, aplicação de orçamento, recuperação de falhas, isolamento de worktree git
- API REST (16 endpoints), servidor MCP, bot Signal, CLI completo
- ~6.900 testes passando
Começando
Comandos de início rápido:
npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (no seu diretório de projeto)Exemplo de uso:
nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the targetRecursos Adicionais
O site principal também inclui perfis de atores de ameaças e dossiês abrangentes, ferramentas de proteção de privacidade e Notícias de TI/Cibersegurança automatizadas agregadas em um só lugar. Esta é uma versão beta pública - ainda não aceitando contribuições, mas feedback é bem-vindo via issues do GitHub.
📖 Read the full source: r/ClaudeAI
👀 See Also

O desenvolvedor da OpenClaw cria o plugin de memória cognitiva Kumiho para colaboração persistente de agentes
Um desenvolvedor criou Kumiho, um sistema de memória cognitiva de IA apoiado por um grafo de conhecimento, para resolver a falta de memória do OpenClaw entre sessões. O plugin openclaw-kumiho se conecta às conversas para recuperar contexto, capturar resumos estruturados e manter saídas criativas versionadas.

ClawedBack: Porta OpenClaw em Execução Dentro do Código Claude
ClawedBack é uma implementação independente do OpenClaw que funciona dentro do Claude Code, oferecendo cache de prompts de primeira parte e limites de taxa. Ele corresponde a 19 das 23 ferramentas integradas do OpenClaw e é totalmente compatível com o ClawHub, com verificações de segurança obrigatórias para importações.

Relay permite que sessões do Claude Code se comuniquem sem alternar entre janelas
Um plugin chamado Relay usa a capacidade de canais do Claude Code para permitir que sessões paralelas se comuniquem diretamente, eliminando a necessidade de copiar e colar manualmente o contexto entre repositórios de backend e frontend.

Controle iPhones reais a partir de agentes OpenClaw — Mão na massa com a configuração de AvaBerry43
Um desenvolvedor criou uma configuração de iPhones controlados por API para agentes de IA, testando funcionalidades como rascunho de iMessages, Atalhos e QA móvel. 70 iPhones estão disponíveis para outros experimentarem.