SanMuzZzZz/LuaN1aoAgent

LuaN1aoAgent is a fully autonomous AI-driven penetration testing agent powered by graph-based cognitive reasoning.

무엇을 해결하는가

LuaN1aoAgent는 승인된 침투 테스트를 위한 자율 보안 연구 에이전트로 설계되었습니다. 복잡한 보안 감사에 대해 선형적이고 취약한 작업 목록에 의존하는 문제를 해결하기 위해, 인지 중심 접근 방식을 구현하여 보안 연구를 증거와 가설의 동적 그래프로 취급합니다.

어떻게 작동하는가

시스템은 관심을 분리하기 위해 전문적인 Planner-Executor-Observer 아키텍처를 사용합니다:

  • Planner: 동적 작업 그래프를 사용하여 고수준 목표와 의존성을 관리합니다. 선형 목록 대신 새로운 증거에 따라 계획을 패치하고 적응시킵니다.
  • Executor: Docker, Bubblewrap 또는 Seatbelt와 같은 격리된 샌드박스에서 작동하여 bash, web_fetch, vulnerability_search 등과 같은 보안 도구 모음을 사용하여 특정 작업을 수행합니다.
  • Observer: Supervisor(제어 결정을 내림)와 Projector(원시 실행 데이터를 인과 추론 그래프로 변환) 역할을 모두 수행합니다.

이 "인과 그래프 추론"은 확인된 취약점이나 성공적인 익스플로잇과 같은 모든 결론이 지속된 증거 및 아티팩트와 명시적으로 연결되도록 하여 에이전트의 추론이 추적 가능하고 검증 가능하도록 보장합니다.

누구를 위한 것인가

이는 승인된 보안 감사를 수행하기 위해 자율 에이전트가 필요하면서 증거에 대한 엄격한 감사 추적을 유지하고 안전성을 위해 샌드박스 격리를 보장하는 보안 연구자 및 침투 테스터를 위한 것입니다.

주요 기능

  • 인과 추론 그래프: 증거를 가설과 취약점과 연결하여 에이전트가 근거 없는 주장을 하지 못하도록 방지합니다.
  • 그래프 기반 계획(PoG): 의존성을 인식하는 작업 그래프를 사용하여 전체 계획을 다시 생성하지 않고 병렬 작업 실행과 로컬 적응을 허용합니다.
  • 엄격한 샌드박스 격리: 제한된 기능을 갖는 Docker 기반 실행자와 투명한 게이트웨이를 사용하여 네트워크 범위와 권한을 강제합니다.
  • 증상 충실도: 대용량 출력은 내용 주소 지정 가능한 아티팩트로 저장되어 LLM 컨텍스트 윈도우 팽창을 방지하면서 출처를 유지합니다.
  • 통합 보안 기술: 커뮤니티 큐레이션된 침투 테스트 및 CTF 기술 컬렉션 가져오기를 지원합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트