pikpikcu/airecon
AIRecon is an autonomous cybersecurity agent that combines a self-hosted Large Language Model (Ollama) with a Kali Linux Docker sandbox and a Textual TUI. It is designed to automate security assessments, penetration testing, and bug bounty reconnaissance — without any API keys or cloud dependency.
何を解決するか
AIRecon は、セキュリティ監査の複雑なプロセスを自動化する自律型ペネトレーションテストエージェントです。手動でのツールチェーンの代わりに、LLM を使ってセキュリティ指向の環境を制御し、初期のリコンナイサンスから最終レポートまでワークフローを管理しながら、テストが定義された範囲内に留まるように保証します。
動作方法
エージェントは構造化されたパイプライン(RECON → ANALYSIS → EXPLOIT → REPORT)を通じて動作し、任意の OpenAI互換 LLM ゲートウェイと連携します。セキュリティツールは Kali Linux Docker サンドボックス内で実行され、Caido プロキシとネイティブに統合されています。
主な技術的構成要素は以下の通りです:
- メモリと学習:ローカルの SQLite データベースを使用してセッションの発見結果とツールのパフォーマンスを保存し、失敗したパスの繰り返しを回避し、検証された知識を蓄積します。
- 知識ベース:オプションのローカルデータセット(約109万件のセキュリティ記録:CVE、CTF 解法、ペイロード)があり、LLM が
dataset_searchツールを通じて自律的に照会できます。 - 推論能力の検出:実行時にモデルが推論能力をサポートしているかを自動検出し、エージェントの思考プロセスを最適化します。
- MCP 統合:Model Context Protocol (MCP) をサポートし、外部サーバーを介してツールセットを動的に拡張できます。
対象ユーザー
セキュリティ研究者、ペネトレーションテスト担当者、バグバウンティハンター向けに設計されており、リコンナイサンスとエクスプロイトのワークフローを自動化しつつ、ローカル LLM のデプロイによりターゲットのインテリジェンスのプライバシーを維持できます。
特徴
- バックエンド非依存:ホストされたモデル(GPT、Claude、Gemini)または vLLM や Ollama を通じた完全オフラインのローカルモデルに対応。
- Kali サンドボックス:すべてのコマンドを安全で隔離された Docker 環境で実行。
- ネイティブ Caido 統合:リプレイ、ファズィング、サイトマップ管理などのプロキシツールを内蔵サポート。
- 検証済み学習のみ:高信頼度の発見のみが長期記憶に保存され、ノイズを防ぎます。
- 豊富なツールセット:ブラウザ自動化、カスタムファズャー、Schemathesis API ファズィング、Semgrep SAST を含む。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト