m-sec-org/BreachWeave

智能渗透Agent Manager/Observer/Solver 多角色架构,基于 pi-mono SDK。

何を解決するか

BreachWeave は、インテリジェントな侵入テストおよび Capture The Flag (CTF) シナリオ向けに設計されています。AIエージェントが経路の逸脱、状態管理の混乱、タスクの早期終了といった課題に直面する複雑な攻撃チェーンを管理するという課題に対処します。

動作方法

このシステムは、3つの主要な役割からなるマルチエージェントアーキテクチャを使用しています。

  • Manager: グローバルなオーケストレーション、ソルバーのスケジューリング、コラボレーションの組織を担当するコントロールプレーンとして機能します。
  • Solver: 情報収集、脆弱性の検証、エクスプロイトチェーンの進行を実行するアクティブな実行ユニットです。
  • Observer: 実行軌跡を監視し、軽量な補正を提供してエージェントが軌道から逸脱したり、タスクを早々に終了させたりすることを防ぐ監視役です。

効率を維持するために、システムは「アイデア」(追求すべき方向)と「メモリ」(再利用可能な事実や証拠)を分離し、ツール出力からのノイズを除去するためのコンテキスト圧縮を採用しています。

対象ユーザー

協調的なマルチエージェントAIシステムを使って脆弱性の発見と利用を自動化したいセキュリティ研究者、CTFプレイヤー、ペネトレーションテスター向けです。

特徴

  • マルチエージェント協働: 1つのマネージャーの下で複数のソルバーが異なる攻撃経路を並行して探索できます。
  • 実行時監視: オブザーバーエージェントがプロセスの効率を保ち、早期終了を防ぎます。
  • 階層的状態管理: 戦略的な方向性と事実的な証拠を分離することで、意思決定を明確に保ちます。
  • コンテキスト最適化: リライトと要約を用いて、LLMのコンテキストを高信号・低ノイズに保ちます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト