chAng-L19/codex-redteam-mode

针对于红队攻击思维做出的red team模式(破限项目,封号概不负责)##可自行适配其他Agent。项目问题请提issue

해결하는 문제

이 프로젝트는 AI 어시스턴트에서 장시간 실행되는 보안 워크플로우의 불안정성을 해결합니다. 세션 중단, 도구의 변동성, 수동 결과 전달, 그리고 도구가 성공을 보고하지만 실제 목표가 달성되지 않은 '거짓 완료'와 같은 문제를 방지합니다.

작동 방식

Codex App 및 CLI용 내구성 있는 레드팀 런타임을 구현합니다. 시스템은 사용자의 목표를 GoalContract로 변환하고, Model Context Protocol (MCP) 도구를 사용하여 WorkflowSpec 그래프를 통해 실행합니다. 모든 기준이 검증된 증거로 입증된 후에 TerminalJudge가 작업을 완료로 표시합니다. 안정성을 유지하기 위해 SQLite WAL을 상태 관리에 사용하고, 동시성 제어를 위해 일관성 키를 사용하며, 모델에 도달하기 전에 요청을 개선하기 위한 이중 레이어 프롬프트 재작성 시스템을 채택합니다.

대상 사용자

복잡한 다단계 보안 테스트 및 취약점 조사 자동화가 필요한 보안 연구자 및 레드팀 전문가.

주요 특징

  • 내구성 있는 실행: SQLite와 독립적인 실행 ID를 사용하여 복구 및 배치 자율성을 지원합니다.
  • 증거 기반 완료: 종단 검증기(terminal judge)를 만족시키기 위해 의미적으로 검증된 결과와 재현 증거가 필요합니다.
  • MCP 도구 통합: stdio 또는 Streamable HTTP MCP를 통해 도구를 탐지하고 협업합니다.
  • 옵트인 활성화: 기본적으로 '일반 모드'를 유지하며, 레드팀 작업에 진입하려면 명시적인 명령어가 필요합니다.
  • 프롬프트 재작성 프록시: 모델 전에 요청을 개선하기 위한 선택적 루프백 프록시입니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • Dispatch