cdxiaodong/cain-agent
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
何を解決するか
Cainは、静的なラボ環境ではなく、現実世界の認可されたセキュリティ評価に特化したAI駆動のペネトレーションテストエンジニアです。企業資産やクラウド環境のセキュリティ監査を自動化する課題に対処しつつ、安全で範囲限定、監査可能なプロセスを保証します。特にビジネスロジックの欠陥、認証チェーン、クラウドの誤構成に焦点を当てています。
動作方法
CainはClaude Agent SDKに基づいて構築されており、再認識、テスト、レポートのパイプラインを制御する決定論的状態機械を使用しています。安全性を確保するために、AIの挙動に依存するのではなく、構造的制約を採用しています:PreToolUseフックがscope.yamlファイルに定義されたターゲットを強制し、46のセキュリティツールからなる読み取り専用ツールチェーンが危険な操作をブロックします。また、脆弱性の発見と検証を別々のエージェントセッションに分離することで、自己確認を防ぎます。クラウドセキュリティのための専用モジュールも搭載されており、AWS、Azure、GCP、および中国のクラウド(Aliyun、Tencent、Huaweiなど)を含む複数のプロバイダーにおけるIAM/RAMの権限昇格経路を分析します。
対象ユーザー
企業資産およびクラウドインフラストラクチャにおける認可されたエンゲージメントを実施するセキュリティ専門家やペネトレーションテスト担当者で、自動化、範囲制限、監査可能な脆弱性の特定を必要とする方々です。
主な特徴
- マルチクラウド対応:グローバルおよび中国のクラウドプロバイダー(AWS、Azure、GCP、Aliyun、Tencent、Huawei)を広範囲にカバー。
- 構造的安全性:ハードコードされた範囲制御と読み取り専用ツールチェーンにより、不正または破壊的な操作を防止。
- 決定論的パイプライン:再開可能な状態機械で、リコンナイサンスからテスト、レポートへと段階的に進行。
- 権限昇格分析:IAM/RAM権限を有向グラフとしてモデル化し、BFSで昇格経路を検出。
- 内蔵ベンチマーク:脆弱なTerraformの範囲と実行エンジンを備え、検出率、偽陽性、コストを測定可能。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト