pensarai/apex

AI-powered offensive security testing using autonomous agents, directly in your terminal.

何を解決するか

Pensar Apex は、AIを活用したペネトレーションテストツールであり、ソフトウェアやウェブアプリケーションの脆弱性を発見するプロセスを自動化します。手動で繰り返し行うセキュリティテストを、ターゲットを探索し、潜在的な欠陥について推論し、実際の脆弱性と証拠、および修正案を提示できる自律的なエージェントに置き換えます。

動作方法

このツールはターミナルベースのアプリケーション(TUI)またはヘッドレスCLIとして動作します。自律的なAIエージェントを使用して、ブラックボックステスト(内部知識なしで外部からテスト)とホワイトボックステスト(--cwdフラグで提供されたソースコードを分析)の両方を実行します。ユーザーはカスタムガイドライン、脅威モデル、または特定の目的を提供してエージェントの振る舞いを制御できます。高度なユーザー向けには、「拡張思考」および実験的な「タスク駆動型」アーキテクチャをサポートし、推論能力を向上させます。

対象ユーザー

  • 開発者:プルリクエストをマージする前に脆弱性を検出する、またはCI/CDパイプラインの一部として使用する。
  • セキュリティエンジニア:繰り返しのワークフローを自動化し、エージェント駆動のスワームで大規模な攻撃表面をスケーリングし、/operatorモードで手動調査を実行する。

主な特徴

  • 自律的なエージェントワークフロー:探索と推論を自動的に行い、脆弱性を特定します。
  • 二重テストモード:ブラックボックスおよびホワイトボックス(ソースコードアクセス)のペネトレーションテストをサポートします。
  • 柔軟なデプロイ:TUI、CI/CD向けヘッドレスCLI、または事前構成済みのKali Linux Dockerコンテナで利用可能。
  • 可観測性:Weave for Weights & Biasesでエージェントトレーシング、OpenTelemetryでパフォーマンスおよびLLM呼び出しの監視を統合。
  • 実行可能な発見結果:発見された問題に対して深刻度スコア、証拠、および修正案を提供します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト