berylliumsec/nebula
AI-powered penetration testing assistant for automating recon, note-taking, and vulnerability analysis.
해결하는 문제
Nebula는 보안 업무를 위한 통합 데스크톱 화면으로, 터미널, 브라우저, 코드 에디터 및 보고 도구와 같은 도구를 한곳에 통합합니다. 운영자가 조사, 실행 및 문서화 사이를 원활하게 이동할 수 있도록 하여 침투 테스트 중 발생하는 컨텍스트 손실 및 파편화 문제를 해결합니다.
작동 방식
이 플랫폼은 인간 운영자가 제어권을 유지하는 동안 조사, 정리 및 작성을 수행할 수 있는 AI 어시스턴트를 통합합니다. 도구를 안전하게 실행하기 위해 격리된 OCI 실행 환경(Docker 또는 Podman을 통해)을 사용합니다. 워크플로우는 의도, 지원, 승인, 실행 및 증거라는 엄격한 순서를 따릅니다. 호스팅, 로컬 및 OpenAI 호환 모델을 포함한 다양한 모델 런타임을 지원하지만, 핵심 터미널 및 보고 기능은 AI 제공자 없이도 사용할 수 있습니다.
대상
승인된 보안 테스트를 수행하기 위해 구조화된 AI 지원 환경이 필요한 보안 전문가 및 침투 테스터.
주요 특징
- 통합 워크스페이스: 터미널, 브라우저, 노트, 조사 결과 및 보고서를 단일 인터페이스에 결합합니다.
- 운영자 중심 제어: 범위 강제 적용, 승인 일시 중지 및 하드 예산을 포함한 명시적인 권한 제어 기능을 제공합니다.
- 지속 가능한 증거 추적: 콘텐츠 기반 아티팩트와 추가 전용 이벤트를 사용하여 결론에 도달한 방식에 대한 검증 가능한 기록을 유지합니다.
- 유연한 AI 통합: 로컬 및 호스팅 LLM과 호환되지만, 독립형 보안 워크벤치로도 기능합니다.