Платформа NERF Open Source AI для инженерной безопасности искусственного интеллекта выходит в публичную бета-версию.

✍️ OpenClawRadar📅 Опубликовано: 4 апреля 2026 г.🔗 Source
Платформа NERF Open Source AI для инженерной безопасности искусственного интеллекта выходит в публичную бета-версию.
Ad

Что делает NERF

NERF — это платформа для инженерной безопасности на основе ИИ и автономный агент для написания кода, который охватывает наступательные, оборонительные и все промежуточные аспекты. Платформа включает 1 563 метода безопасности в 117 областях, организованных в 9 автоматически определяемых режимов работы:

  • 🔴 RED — пути атаки, эксплуатация, C2, перемещение внутри сети
  • 🔵 BLUE — разработка детекторов, правила Sigma/KQL/SPL, усиление защиты, поиск угроз
  • 🟣 PURPLE — сопоставление с ATT&CK, эмуляция противника, покрытие детектирования, анализ пробелов
  • 🔍 RECON — OSINT, пассивная/активная разведка, обнаружение активов
  • 🚨 INCIDENT — сортировка, цифровая криминалистика, сдерживание, восстановление временной шкалы
  • 🏗️ ARCHITECT — нулевое доверие, моделирование угроз (STRIDE/DREAD/PASTA)
  • 🔧 BUILD — инструменты безопасности, автоматизация, безопасность CI/CD, IaC
  • 🟢 PRIVACY — GDPR, CCPA, HIPAA, DPIAs, OpSec
  • 🔬 RESEARCHER — исследование уязвимостей, анализ CVE, разведка угроз

Режим BUILD накладывается поверх любого другого режима. RED+BUILD создаёт наступательные инструменты, BLUE+BUILD — оборонительную автоматизацию.

Ad

Техническая архитектура

Внутренне NERF включает:

  • 26 провайдеров LLM (Claude, OpenAI, Ollama, OpenRouter и др.) через унифицированный слой маршрутизации с выбором модели на каждом этапе (дешёвые модели для исследований, дорогие для планирования)
  • Конвейер RAG на основе 96 документов знаний (более 17 800 фрагментов, индексированных через FTS5)
  • Межсессионную память, сохраняющуюся между заданиями
  • Автоматизацию соответствия 39 стандартам (NIST 800-53, SOC 2, PCI DSS 4.0, HIPAA, GDPR, ISO 27001, FedRAMP, EU AI Act и другие)
  • Полный движок заданий: декомпозиция работ, автоматический режим, контроль бюджета, восстановление после сбоев, изоляция рабочих деревьев git
  • REST API (16 конечных точек), сервер MCP, бот Signal, полноценный CLI
  • ~6 900 пройденных тестов

Начало работы

Команды для быстрого старта:

npm install -g @defconxt/nerf
nerf setup
nerf doctor
nerf (в вашем каталоге проекта)

Примеры использования:

nerf scan https://example.com
nerf compliance SOC2
nerf how do I detect Kerberoasting
nerf red --auto pentest the target

Дополнительные ресурсы

На основном сайте также представлены профили субъектов угроз и подробные досье, инструменты защиты приватности и автоматизированные новости IT/кибербезопасности, собранные в одном месте. Это публичная бета-версия — вклад пока не принимается, но отзывы приветствуются через GitHub issues.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Конвейер Humanizer с открытым исходным кодом: шестишаговый Markdown-файл для постобработки AI-текста
Инструменты

Конвейер Humanizer с открытым исходным кодом: шестишаговый Markdown-файл для постобработки AI-текста

Один Markdown-файл реализует шестиэтапный пайплайн для обнаружения и переписывания текстов, сгенерированных ИИ, с учетом канала, калибровкой голоса, шлюзами строгости и самопроверкой.

OpenClawRadar
КлонКоготь: Инструмент для облачного резервного копирования рабочих пространств OpenClaw
Инструменты

КлонКоготь: Инструмент для облачного резервного копирования рабочих пространств OpenClaw

ClawClone — это инструмент для резервного копирования рабочих пространств OpenClaw в облако с помощью одной команды и их восстановления с помощью другой. Он был создан после того, как разработчик потерял месячные данные обучения.

OpenClawRadar
SuperContext: Фреймворк постоянной памяти для AI-агентов программирования
Инструменты

SuperContext: Фреймворк постоянной памяти для AI-агентов программирования

SuperContext — это фреймворк с открытым исходным кодом, который предоставляет инструментам ИИ для программирования, таким как Claude, постоянную память через структурированные, целевые файлы вместо больших инструкций. Он включает исполняемый промпт, который собирает систему примерно за 10 минут без ручной настройки.

OpenClawRadar
Расширение Super Claude для браузера делает интерфейс Claude.ai полностью настраиваемым.
Инструменты

Расширение Super Claude для браузера делает интерфейс Claude.ai полностью настраиваемым.

Разработчик создал расширение для браузера, которое позволяет пользователям настраивать каждый аспект интерфейса Claude.ai — цвета, шрифты, макет, а также отслеживание использования и подсчёт токенов. Расширение работает в Chrome и Firefox и было разработано с помощью самого Claude.

OpenClawRadar