Zyrexnn/Cybermes

Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

해결하는 문제

Cybermes는 자율적인 오펜시브 보안 및 버그 바운티 자동화 프레임워크입니다. 수작업으로 반복되는 리콘나issance와 취약점 조사 문제를 해결하며, 공격 표면 탐지, 보안 플레이북 실행, 전문 보고서 생성을 자동화합니다.

작동 방식

이 프로젝트는 두 가지 주요 워크플로우로 작동합니다:

  1. 자율적 Hermes CLI 워크플로우: 내장된 추론 엔진(Hermes Agent)을 사용하여 공격 표면을 자율적으로 매핑하고, CLI 도구를 실행하며, 파괴적이지 않은 Python PoC 스크립트로 취약점을 검증합니다.
  2. Model Context Protocol (MCP) 서버 워크플로우: 외부 AI 어시스턴트(Claude, Cursor, Gemini 등)가 보안 도구를 호출하고 200개 이상의 오펜시브 플레이북을 포함한 로컬 지식 기반에 접근할 수 있는 JSON-RPC 2.0 서버로 작동합니다.

LLM의 컨텍스트 과부하를 방지하기 위해 Go 기반의 smart_pipe를 사용하여 원시 도구 출력을 필터링하고, AI에 고신호 데이터만 스트리밍하며 전체 로그는 디스크에 아카이브합니다.

대상 사용자

인가된 버그 바운티 헌터, 보안 연구자, 오펜시브 보안 전문가를 위한 프레임워크로, AI 기반 자동화를 취약점 조사 워크플로우에 통합하고자 하는 사람들을 대상으로 합니다.

주요 특징

  • 네이티브 Go 툴체인: 스트림 필터링, 자격 증명 스캔, 보고서 집약을 위한 고성능 유틸리티.
  • MCP 통합: Model Context Protocol을 통해 AI 코딩 환경에 직접 지원.
  • 광범위한 지식 기반: API, 웹, 클라우드 취약점용 200개 이상의 모듈화된 오펜시브 보안 플레이북(SOP).
  • 제로-페르소널 포지티브 게이트: 발견을 기록하기 전에 독립형 Python PoC 스크립트와 원시 HTTP 트레이스를 필수로 요구합니다.
  • 자동 보고서 생성: Markdown, JSON, HTML, PDF 형식의 엑세큐티브 요약을 자동 생성합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트