BugTraceAI/BugTraceAI

Autonomous AI-powered security scanning platform — CLI scanner, web dashboard, and one-command Docker deployment

何を解決するか

BugTraceAI は、バグバンティーハンティングおよびペネトレーションテストのための自律的で自己ホスト型のフレームワークを提供します。認可されたターゲットにおけるセキュリティ脆弱性の発見、分析、攻撃を自動化し、セキュリティ監査に必要な手作業を削減しながら、完全にローカルで実行されるためプライバシーを維持します。

動作方法

このシステムは、AIによる推論と決定論的セキュリティツールを組み合わせたマルチエージェントアーキテクチャを使用しています。6段階の自律的パイプラインで動作します:

  1. 発見:クローリングとスパイダーによる攻撃表面のマッピング。
  2. 分析:複数の人物像(ペルソナ)を持つAIエージェントがターゲットを分析し、潜在的な脆弱性について合意に達します。
  3. 統合:重複する発見を排除し、専門的なキューに割り当てます。
  4. 攻撃:XSS、SQLi、RCEなど15種類の専門エージェントがGoのファズャーとAIで変異させたペイロードを使用して攻撃を実行します。
  5. 検証:Chrome DevTools ProtocolとVision AIによるスクリーンショット分析を使用して発見を確認します。
  6. レポート作成:PoC(証明用例)を強化した技術的および経営用レポートを生成します。

対象ユーザー

認可されたセキュリティテストおよび脆弱性発見に自律的なツールを必要とするセキュリティ研究者、バグバンティーハンター、ペネトレーションテスト担当者。

特徴

  • 自律的マルチエージェントシステム:単なるラッパーではなく、AIエージェントがペイロードの変異や検証に関する意思決定を行うシステムです。
  • プライバシー最優先:クラウド依存やテレメトリが一切なく、完全に自己ホスト型です。
  • モジュール式エコシステム:CLIスキャナー、20以上のAIツールを備えたWEBダッシュボード、ワンコマンドDockerデプロイ用のLauncherを含みます。
  • 統合検証機能:Vision AIとブラウザ自動化を活用し、誤検出を排除します。
  • 拡張可能なフレームワーク:Kali LinuxやReconFTWなどの追加ツールを統合するためのModel Context Protocol (MCP) をサポートしています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト