SanMuzZzZz/LuaN1aoAgent
LuaN1aoAgent is a fully autonomous AI penetration testing agent driven by graph-based cognitive reasoning, developed by postgraduate researchers from Prof. Lu Hui's Intelligent Offensive and Defensive Security Team at the Institute of Cyberspace Security, Guangzhou University.
解決する課題
LuaN1aoAgent v2 は、単純な線形タスクリストを超えたアプローチにより、許可されたセキュリティリサーチを自動化します。すべての結論が単に LLM の会話履歴に隠されるのではなく、検証可能な証拠に紐付けられるようにすることで、自律的なペンテストにおけるトレーサビリティと複雑な意思決定の必要性に対応します。
仕組み
システムは、特化した P-E-O アーキテクチャを使用しています:
- Planner: 動的なタスクグラフを使用して、目標、タスクの依存関係、およびスケジューリングを管理します。
- Executor: 隔離されたサンドボックス(Docker、macOS Seatbelt、または Linux Bubblewrap)内で動作し、ウェブ検索、ブラウザレンダリング、シェル実行などのツールを使用して特定のタスクを実行します。
- Observer: Supervisor を使用してアクションを監視し、Projector を使用して観察結果を非同期的に因果推論グラフに変換します。
このエージェントは、Causal Graph Reasoning を使用して、証拠を仮説、脆弱性、およびエクスプロイトに結びつけ、すべての発見が追跡可能なイベントによって裏付けられるようにします。
対象者
制御され、観察可能で、サンドボックス化された環境内で、複雑で多段階のセキュリティアセスメントを実行できる自律型エージェントを求めているセキュリティリサーチャーおよびペネトレーションテスター。
ハイライト
- Causal Reasoning Graph: 証拠、仮説、脆弱性、およびエクスプロイトを追跡可能なチェーンで接続します。
- Plan-on-Graph: 依存関係を認識したタスクグラフを使用し、プラン全体を再生成するのではなく、局所的な適応を可能にします。
- Sandboxed Execution: Docker またはネイティブの OS セキュリティフレームワークを介して、高忠実度の隔離を提供します。
- Observability: 推論、アクション、およびアーティファクトをリアルタイムで検査するための、Terminal TUI と Web Workbench の両方を提供します。