SanMuzZzZz/LuaN1aoAgent

LuaN1aoAgent is a fully autonomous AI-driven penetration testing agent powered by graph-based cognitive reasoning.

何を解決するか

LuaN1aoAgent は、認可されたペネトレーションテストのために設計された自律的セキュリティリサーチエージェントです。複雑なセキュリティ監査に対して線形で脆弱なタスクリストに依存する問題を解決するため、認知駆動型のアプローチを実装し、セキュリティリサーチを証拠と仮説の動的グラフとして扱います。

どのように機能するか

システムは、関心事を分離するために専門的な Planner-Executor-Observer アーキテクチャを使用します:

  • Planner:動的タスクグラフを使用して、高レベルの目標と依存関係を管理します。線形リストではなく、新しい証拠に基づいて計画をパッチし、適応させます。
  • Executor:Docker、Bubblewrap、または Seatbelt のような隔離されたサンドボックスで動作し、bash、web_fetch、vulnerability_search などのセキュリティツールスイートを使用して特定のタスクを実行します。
  • Observer:Supervisor(制御決定を行う)と Projector(生の実行データを因果推論グラフに変換する)の両方として機能します。

この「因果グラフ推論」により、確認された脆弱性や成功したエクスプロイトなどのあらゆる結論が、永続化された証拠とアーティファクトに明確にリンクされ、エージェントの推論が追跡可能かつ検証可能になります。

誰のためのものか

これは、認可されたセキュリティ監査を実行するための自律エージェントが必要であり、証拠の厳格な監査証跡を維持し、安全のためにサンドボックス隔離を確保するセキュリティ研究者およびペネトレーションテスターを対象としています。

ハイライト

  • 因果推論グラフ:証拠を仮説と脆弱性に結びつけ、エージェントが根拠のない主張をすることを防ぎます。
  • グラフ上の計画(PoG):依存関係を認識したタスクグラフを使用し、全体の計画を再生成することなく、タスクの並列実行と局所的適応を可能にします。
  • 厳格なサンドボックス隔離:制限された機能を持つ Docker ベースのエグゼキューターと透明なゲートウェイを使用し、ネットワークスコープと認可を強制します。
  • 証拠の忠実性:大きな出力はコンテンツアドレス可能なアーティファクトとして保存され、LLM のコンテキストウィンドウの肥大化を防ぎながら、由来を維持します。
  • 統合されたセキュリティスキル:コミュニティキュレートされたペネトレーションテストと CTF スキルコレクションのインポートをサポートします。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト