martian56/redcell
AI red-team platform. Autonomous LLM agents run a penetration test end to end inside a Kali container and write the report. LangGraph plan/act engine, provider-agnostic models via LiteLLM, PDF/JSON/SARIF output. FastAPI + React.
REDCELL – AI駆動のペネトレーションテストプラットフォーム
概要 – REDCELLは、LLMを搭載したエージェントのチームをオーケストレーションして、完全なペネトレーションテストを実行し、プロフェッショナルなレポートを生成する、自己ホスト型のWebアプリケーションです。オーケストレーター(LangGraphで構築)は、Kali Linux Dockerコンテナ内で実際のセキュリティツールを実行するエグゼキュータエージェントに具体的な目標を渡します。オペレーターはReactコンソールを監視し、オーケストレーターとチャットし、ライブのツール出力を検査し、ブラウザまたはリバースシェルを制御し、最後にPDF/JSON/SARIFレポートをエクスポートできます。
コアコンポーネント
| コンポーネント | 役割 |
|---|---|
| オペレーターコンソール (React + Vite) | チャットUI、ライブグラフ、アクティビティフィード、ターミナル、ブラウザビュー、レポートダウンロード |
| API (FastAPI) | REST + WebSocketゲートウェイ、認証、PostgreSQLにセッションメタデータを保存 |
| ワーカー (arq) | Redisからキューに入った実行をプルし、LangGraphエンジンを実行し、イベントをストリーミングして戻す |
| エンジン (LangGraph) | マルチエージェントの計画/実行ループ、エグゼキュータエージェントへの委任 |
クイックスタートワークフロー(READMEから)
- サポートサービスを開始 –
docker compose -f docker-compose.dev.yml up -d(Postgres、Redis、MinIO)。 - Python依存関係とDBをインストール –
uv sync --group live;uv run rc db upgrade;uv run rc seed(管理者ユーザーを作成)。 - プロバイダーキーを設定 – 設定でプロバイダーキーを追加し、Kaliイメージ(
martian56/kali:latest)をプルできることを確認してから、ペネトレーションテストを開始します。 - 安全なテスト用 – 提供されている脆弱なターゲットを使用します(
docker compose -f docker-compose.targets.yml up -d)。
想定されるユースケース
- 偵察、エクスプロイト、レポート作成のためのLLM拡張ワークフローを求めるセキュリティ研究者やレッドチームエンジニア。
- 参加者がAIガイドのペネトレーションテストを試すことができるトレーニングラボ/CTFイベント。
- オンプレミスで実行できる、再現可能で監査可能なペネトレーションテストパイプラインを必要とする組織。
制限事項と注意事項(リポジトリから)
- 法的責任 – このツールは許可されたテストのみを対象としています。誤用は多くの法域で違法です(アゼルバイジャンおよびその他の法律に関する明示的な警告)。
- 実行モード – デフォルトではツールはライブで実行されます。ドライラン用に
simモードが存在します(定型出力)。 - インフラストラクチャ要件 – Docker、PostgreSQL/Redis/MinIOスタック、Kaliイメージが必要です。単一バイナリのソリューションではありません。
- モデルコスト – トークン使用量は追跡され、選択したLLMプロバイダーに応じて課金されます(
docs/COST.mdを参照)。 - プラットフォームのセキュリティ – READMEにはハードニングドキュメントが含まれています。システムはFernetキーで暗号化された資格情報を保存し、リバースプロキシの背後での慎重なデプロイを推奨しています。
法的および責任ある使用に関する通知
リポジトリには詳細な法的免責事項が含まれています:REDCELLは、教育、研究、および法的に許可されたセキュリティテストのために「現状のまま」提供されます。ユーザーは、所有していないシステムをテストする前に明示的な書面による許可を得る必要があり、現地、国内、および国際法(例:アゼルバイジャン刑法、ブダペスト条約、EU指令2013/40/EU、英国コンピュータ誤用法、米国CFAA)を遵守する責任があります。
結論
REDCELLは、エンドツーエンドのペネトレーションテストを自動化し、実際のセキュリティツールとLLM推論を組み合わせ、ライブオペレーターUIと自動レポートを提供する、本格的なオープンソースのAIエージェントプラットフォームです。これは単純なデモではなく、実質的なプロジェクトであり、AI拡張サイバーセキュリティの最前線に位置しています。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト