pikpikcu/airecon

AIRecon is an autonomous cybersecurity agent that combines a self-hosted Large Language Model (Ollama) with a Kali Linux Docker sandbox and a Textual TUI. It is designed to automate security assessments, penetration testing, and bug bounty reconnaissance — without any API keys or cloud dependency.

何を解決するか

AIRecon は、セキュリティ監査の複雑なプロセスを自動化する自律型ペネトレーションテストエージェントです。手動でのツールチェーンの代わりに、LLM を使ってセキュリティ指向の環境を制御し、初期のリコンナイサンスから最終レポートまでワークフローを管理しながら、テストが定義された範囲内に留まるように保証します。

動作方法

エージェントは構造化されたパイプライン(RECON → ANALYSIS → EXPLOIT → REPORT)を通じて動作し、任意の OpenAI互換 LLM ゲートウェイと連携します。セキュリティツールは Kali Linux Docker サンドボックス内で実行され、Caido プロキシとネイティブに統合されています。

主な技術的構成要素は以下の通りです:

  • メモリと学習:ローカルの SQLite データベースを使用してセッションの発見結果とツールのパフォーマンスを保存し、失敗したパスの繰り返しを回避し、検証された知識を蓄積します。
  • 知識ベース:オプションのローカルデータセット(約109万件のセキュリティ記録:CVE、CTF 解法、ペイロード)があり、LLM が dataset_search ツールを通じて自律的に照会できます。
  • 推論能力の検出:実行時にモデルが推論能力をサポートしているかを自動検出し、エージェントの思考プロセスを最適化します。
  • MCP 統合:Model Context Protocol (MCP) をサポートし、外部サーバーを介してツールセットを動的に拡張できます。

対象ユーザー

セキュリティ研究者、ペネトレーションテスト担当者、バグバウンティハンター向けに設計されており、リコンナイサンスとエクスプロイトのワークフローを自動化しつつ、ローカル LLM のデプロイによりターゲットのインテリジェンスのプライバシーを維持できます。

特徴

  • バックエンド非依存:ホストされたモデル(GPT、Claude、Gemini)または vLLM や Ollama を通じた完全オフラインのローカルモデルに対応。
  • Kali サンドボックス:すべてのコマンドを安全で隔離された Docker 環境で実行。
  • ネイティブ Caido 統合:リプレイ、ファズィング、サイトマップ管理などのプロキシツールを内蔵サポート。
  • 検証済み学習のみ:高信頼度の発見のみが長期記憶に保存され、ノイズを防ぎます。
  • 豊富なツールセット:ブラウザ自動化、カスタムファズャー、Schemathesis API ファズィング、Semgrep SAST を含む。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト