NERF Plataforma de Engenharia de Segurança de IA de Código Aberto Entra em Beta Público

✍️ OpenClawRadar📅 Publicado: April 4, 2026🔗 Source
NERF Plataforma de Engenharia de Segurança de IA de Código Aberto Entra em Beta Público
Ad

O que o NERF faz

NERF é uma plataforma de engenharia de segurança de IA e agente de codificação autônomo que abrange segurança ofensiva, defensiva e tudo o que está entre elas. A plataforma inclui 1.563 técnicas de segurança em 117 domínios, organizadas em 9 modos de operação auto-detectados:

  • 🔴 RED - Caminhos de ataque, exploração, C2, movimento lateral
  • 🔵 BLUE - Engenharia de detecção, regras Sigma/KQL/SPL, hardening, busca por ameaças
  • 🟣 PURPLE - Mapeamento ATT&CK, emulação de adversários, cobertura de detecção, análise de lacunas
  • 🔍 RECON - OSINT, reconhecimento passivo/ativo, descoberta de ativos
  • 🚨 INCIDENT - Triagem, forense digital, contenção, reconstrução de linha do tempo
  • 🏗️ ARCHITECT - Confiança zero, modelagem de ameaças (STRIDE/DREAD/PASTA)
  • 🔧 BUILD - Ferramentas de segurança, automação, segurança CI/CD, IaC
  • 🟢 PRIVACY - GDPR, CCPA, HIPAA, DPIAs, OpSec
  • 🔬 RESEARCHER - Pesquisa de vulnerabilidades, análise de CVE, inteligência de ameaças

O modo BUILD se sobrepõe a qualquer outro modo. RED+BUILD produz ferramentas ofensivas, BLUE+BUILD produz automação defensiva.

Ad

Arquitetura Técnica

Nos bastidores, o NERF inclui:

  • 26 provedores de LLM (Claude, OpenAI, Ollama, OpenRouter, etc.) via camada de roteamento unificada com seleção de modelo por fase (modelos baratos para pesquisa, caros para planejamento)
  • Pipeline RAG sobre 96 documentos de conhecimento (17.800+ fragmentos, indexados com FTS5)
  • Memória entre sessões que persiste entre engajamentos
  • Automação de conformidade para 39 frameworks (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, EU AI Act, e mais)
  • Motor completo de engajamento: decomposição de trabalho, modo automático, aplicação de orçamento, recuperação de falhas, isolamento de worktree git
  • API REST (16 endpoints), servidor MCP, bot Signal, CLI completo
  • ~6.900 testes passando

Começando

Comandos de início rápido:

npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (no seu diretório de projeto)

Exemplo de uso:

nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target

Recursos Adicionais

O site principal também inclui perfis de atores de ameaças e dossiês abrangentes, ferramentas de proteção de privacidade e Notícias de TI/Cibersegurança automatizadas agregadas em um só lugar. Esta é uma versão beta pública - ainda não aceitando contribuições, mas feedback é bem-vindo via issues do GitHub.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Graph Compose: Fluxos de Trabalho Temporais Hospedados com Construtor Visual e IA
Tools

Graph Compose: Fluxos de Trabalho Temporais Hospedados com Construtor Visual e IA

Graph Compose é uma plataforma hospedada para orquestrar fluxos de trabalho de API no Temporal, permitindo que você defina fluxos de trabalho como gráficos JSON com três métodos de construção: um construtor visual React Flow, um SDK TypeScript e um assistente de IA que converte inglês simples em gráficos.

OpenClawRadar
Um Sistema para o Claude Code Aprender Seu Projeto ao Longo do Tempo
Tools

Um Sistema para o Claude Code Aprender Seu Projeto ao Longo do Tempo

Um desenvolvedor criou uma configuração simples para ajudar o Claude Code a manter o contexto entre sessões, adicionando um arquivo CLAUDE.md, uma pasta docs com convenções do projeto e três prompts para inicialização, refinamento e captura de padrões.

OpenClawRadar
md-redline: Ferramenta GUI para revisar e entregar documentos em markdown para o Claude
Tools

md-redline: Ferramenta GUI para revisar e entregar documentos em markdown para o Claude

md-redline é uma ferramenta de código aberto que permite abrir arquivos markdown em uma interface gráfica, deixar comentários inline armazenados como marcadores HTML no arquivo .md e transferir de volta para o Claude para atualizações. Ele é executado localmente sem necessidade de conta, nuvem ou banco de dados.

OpenClawRadar
Blitz: Ferramenta Claude Code para Submissões na App Store
Tools

Blitz: Ferramenta Claude Code para Submissões na App Store

Blitz é uma ferramenta gratuita que dá ao Claude Code a capacidade de automatizar envios para a App Store por meio de chamadas de ferramentas MCP. Os usuários podem pedir ao Claude para 'enviar meu aplicativo para a app store' para lidar com certificados, capturas de tela e formulários do App Store Connect.

OpenClawRadar