morpheuslord/HackBot

AI-powered cybersecurity chatbot designed to provide helpful and accurate answers to your cybersecurity-related queries and also do code analysis and scan analysis.

何を解決するか

HackBot は、サイバーセキュリティ研究および防御を目的としたエージェント型AIシステムの教育用デモです。単なるLLMラッパーを越えて、複雑なタスク(セキュリティレポートの分析、脆弱性の調査、ソースコードやログのレビュー)を実行できるマルチエージェントオーケストレーションシステムを提供します。ただし、エクスプロイトやマルウェアの生成は行いません。

動作方法

システムは、pydantic-ai を介してオーケストレータエージェントによって管理されるマルチエージェントアーキテクチャを使用しています。オーケストレータはタスクを計画し、並列で専門エージェントを起動します。これらの専門家には、研究者、SARIFアナリスト、ドキュメントアナリスト、チューターが含まれます。

主な技術的要素は以下の通りです:

  • Model Context Protocol (MCP):ツールは別々のMCPサーバープロセスでホストされ、エージェントがクライアントとして動作し、ウェブ検索、CWE照会、ファイルローダーなどのツールにアクセスできます。
  • Agent Communication Protocol (ACP):エージェントはACPサーバーを介して公開され、他のACPクライアントやオーケストレータから発見可能かつ呼び出し可能になります。
  • 構造化出力:専門家は自由なテキストではなく、型指定されたPydanticモデルを返すことで一貫性を確保します。
  • TUIインターフェース:Richベースのターミナルアプリケーションにより、ダッシュボード、ストリーミングチャット、エージェントステップを監視可能なライブアクティビティツリー、トリアージおよびファイルレビュー用のインタラクティブウィンドウが提供されます。

対象ユーザー

エージェント型AIシステムを構築・利用して防御的セキュリティ分析を行う方法を学びたい、サイバーセキュリティの学生および研究者。

特徴

  • 並列エージェント実行:オーケストレータは複数の研究者エージェントを同時に起動し、情報を収集できます。
  • 柔軟な入力:ログ、ソースコード、設定ファイルなど、任意のテキストファイルまたはフォルダを専用のドキュメントアナリストを通じて分析可能。
  • SARIF統合:SARIFレポート用の専用トリアージ機能と、検出結果の承認または拒否を行うインタラクティブなレビュー窓。
  • 拡張性のあるツールセット:標準のJSON設定ファイルを介して、追加のMCPサーバーを追加可能。
  • 安全最優先:システムプロンプトは、エクスプロイトやマルウェアの生成を明確に拒否します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト