chainreactors/cyber-harness

AI-driven pi-like agent for cyber security — single binary for pentest, red team, bug bounty

何を解決するか

Cyber-harness は、サイバーセキュリティエージェント用の統合実行環境を提供します。開発者は、モデルの推論、ツール実行、知識、協働機能を、拡張機能ベースのシステムに統合し、自動セキュリティテストおよび研究ツールの構築を簡素化できます。

動作方法

このシステムは「すべてが拡張機能」というアーキテクチャを採用しており、推論、ツール実行、観察などの機能は共通のライフサイクルを通じて構成されます。主に2つの動作モードを提供します:LLMがツール呼び出しを選択するエージェントモード、ルールとイベントに従うスキャンパイプラインモード(オプションでAI検証ステージあり)。

対象ユーザー

Goベースのアプリケーションを構築し、自律的または準自律的なサイバーセキュリティ機能を必要とするセキュリティ研究者および開発者向けに設計されています。

主な特徴

  • モジュール式拡張システム:すべてのコア機能が拡張機能として扱われ、カスタムディストリビューションの容易な構成が可能。
  • 柔軟な実行:LLM駆動のエージェント行動と決定論的ルールベースのスキャンの両方をサポート。
  • 完全なディストリビューション:Webワークベンチ、ブラウザ自動化、パッシブリコンナッサンス、aiscan-full パッケージによるディープクローリングを含む。
  • 広範なモデル対応:OpenAI、Anthropic などプロバイダーと互換性があり(DeepSeek は OpenAI互換API経由で利用可能)。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト