Zyrexnn/Cybermes

Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

解決する課題

Cybermes は自律的なオフェンシブセキュリティおよびバグバウンティ自動化フレームワークです。手作業で繰り返し行うリコンナッサンスや脆弱性調査の問題を解決し、攻撃面の自動発見、セキュリティプレイブックの実行、プロフェッショナルなレポートの生成を自動化します。

動作方法

このプロジェクトは2つの主要なワークフローで動作します:

  1. 自律的 Hermes CLI ワークフロー:組み込みの推論エンジン(Hermes Agent)を使用して、攻撃面を自律的にマッピングし、CLIツールを実行し、破壊的でないPython PoCスクリプトで脆弱性を検証します。
  2. Model Context Protocol (MCP) サーバーワークフロー:外部のAIアシスタント(Claude、Cursor、Geminiなど)がセキュリティツールを呼び出し、200以上のオフェンシブプレイブックを含むローカル知識ベースにアクセスできるJSON-RPC 2.0サーバーとして機能します。

LLMのコンテキストオーバーフローを防ぐために、Goベースの smart_pipe を使用して、ツールの出力をフィルタリングし、AIに高信号データのみをストリーミングしながら、完全なログはディスクにアーカイブします。

対象ユーザー

認可されたバグバウンティハンター、セキュリティ研究者、オフェンシブセキュリティプロフェッショナル向けに設計されており、AI駆動の自動化を脆弱性調査ワークフローに統合したい人向けです。

主な特徴

  • ネイティブGoツールチェーン:ストリームフィルタリング、資格情報スキャン、レポート集約のための高パフォーマンスユーティリティ。
  • MCP統合:Model Context Protocolを介してAIコーディング環境への直接サポート。
  • 広範な知識ベース:API、Web、クラウド脆弱性向けの200以上のモジュール化されたオフェンシブセキュリティプレイブック(SOP)。
  • ゼロ・フェイクポジティブゲート:発見を記録する前に、独立したPython PoCスクリプトと生のHTTPトレースを必須とします。
  • 自動レポート生成:Markdown、JSON、HTML、PDF形式のエグゼクティブサマリーを自動生成します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト