berylliumsec/nebula
AI-powered penetration testing assistant for automating recon, note-taking, and vulnerability analysis.
解決する課題
Nebulaは、セキュリティ業務のための統合デスクトップ画面であり、ターミナル、ブラウザ、コードエディタ、レポート作成ツールなどのツールを1か所に集約します。オペレーターが調査、実行、ドキュメント作成の間をシームレスに移動できるようにすることで、ペネトレーションテスト中のコンテキストの喪失と断片化の問題を解決します。
仕組み
このプラットフォームは、人間のオペレーターが制御を維持したまま、調査、整理、執筆を行うことができるAIアシスタントを統合しています。ツールを安全に実行するために、隔離されたOCI実行環境(DockerまたはPodman経由)を使用します。ワークフローは、意図、アシスタンス、承認、実行、証拠という厳格なシーケンスに従います。ホスト型、ローカル、OpenAI互換モデルを含むさまざまなモデルランタイムをサポートしていますが、コアとなるターミナルとレポート機能はAIプロバイダーなしでも利用可能です。
対象者
認可されたセキュリティテストを実施するために、構造化されたAI支援環境を必要とするセキュリティ専門家およびペネトレーションテスター。
ハイライト
- 統合されたワークスペース: ターミナル、ブラウザ、ノート、調査結果、およびレポートを単一のインターフェースに結合します。
- オペレーター中心の制御: スコープの強制、承認の保留、ハード予算を含む、明示的な権限制御を備えています。
- 永続的な証拠の痕跡: コンテンツベースのアートファクトと追記専用のイベントを使用して、結論がどのように導き出されたかの検証可能な記録を維持します。
- 柔軟なAI統合: ローカルおよびホスト型のLLMと互換性がありますが、スタンドアロンのセキュリティワークベンチとしても機能します。