j3ssie/osmedeus

A Modern Orchestration Engine for Security

解決する課題

Osmedeusは、複雑なセキュリティワークフローと偵察タスクを自動化するために設計されたセキュリティオーケストレーションエンジンです。手動で断片化されたセキュリティスキャンプロセスを、さまざまな環境にわたる資産、脆弱性、および分散実行を管理するための、統合された監査可能なシステムに置き換えます。

仕組み

このエンジンは、宣言的なYAMLベースのアプローチを使用してパイプラインを定義します。これらのワークフローには、フック、条件分岐、および意思決定ルーティングが含まれます。実行はRedisベースのマスター・ワーカーパターンによって処理され、タスクをホスト、Docker、またはSSHランナーに分散させることができます。クラウドプロバイダー(AWS, GCP, Azure, DigitalOcean, Linode)と統合してスキャンのためのインフラストラクチャをプロビジョニングし、nmapの統合やSARIFのパースなどのタスク向けに80以上のユーティリティ関数の豊富なライブラリを提供します。

対象者

初心者からエキスパートまで、大規模に偵察と脆弱性スキャンを自動化する必要があるセキュリティ専門家、ペネトレーションテスター、および研究者向けに構築されています。

ハイライト

  • Agentic LLM Integration: メモリ管理とサブエージェントのオーケストレーションを備えたツール呼び出しエージェントループ、およびClaude CodeやGeminiのようなACPサブプロセスエージェントをサポートします。
  • Distributed Execution: Redisキューシステムを使用して、ワーカー間での分散タスク処理とファイル同期を行います。
  • Cloud-Native Infrastructure: 複数の主要なクラウドプロバイダーにわたって、スキャン用インフラストラクチャを自動的にプロビジョニングおよびクリーンアップします。
  • Event-Driven Scheduling: 重複排除と遅延タスクキューを備えたcron、ファイル監視、およびイベントトリガーをサポートします。
  • Comprehensive Tooling: REST API、可視化のためのWeb UI、およびデータベースクエリとワークフローのリンターのための強力なCLIが含まれています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト