j3ssie/osmedeus

A Modern Orchestration Engine for Security

해결하는 문제

Osmedeus는 복잡한 보안 워크플로우와 정찰 작업을 자동화하도록 설계된 보안 오케스트레이션 엔진입니다. 수동적이고 파편화된 보안 스캔 프로세스를 다양한 환경에서 자산, 취약점 및 분산 실행을 관리할 수 있는 통합된 감사 가능 시스템으로 대체합니다.

작동 방식

이 엔진은 선언적인 YAML 기반 방식을 사용하여 파이프라인을 정의합니다. 이러한 워크플로우에는 훅, 조건부 분기 및 결정 라우팅이 포함됩니다. 실행은 Redis 기반의 마스터-워커 패턴에 의해 처리되어 작업을 호스트, Docker 또는 SSH 러너로 분산할 수 있습니다. 클라우드 제공업체(AWS, GCP, Azure, DigitalOcean, Linode)와 통합하여 스캔을 위한 인프라를 프로비저닝하며, nmap 통합 및 SARIF 파싱과 같은 작업을 위한 80개 이상의 유틸리티 함수 라이브러리를 제공합니다.

대상 사용자

초보자부터 전문가까지, 대규모로 정찰 및 취약점 스캔을 자동화해야 하는 보안 전문가, 침투 테스터 및 연구자를 위해 구축되었습니다.

주요 특징

  • Agentic LLM Integration: 메모리 관리 및 서브 에이전트 오케스트레이션 기능이 있는 도구 호출 에이전트 루프와 Claude Code 및 Gemini와 같은 ACP 서브 프로세스 에이전트를 지원합니다.
  • Distributed Execution: Redis 큐 시스템을 사용하여 워커 간의 분산 작업 처리 및 파일 동기화를 수행합니다.
  • Cloud-Native Infrastructure: 여러 주요 클라우드 제공업체에 걸쳐 스캔 인프라를 자동으로 프로비저닝하고 정리합니다.
  • Event-Driven Scheduling: 중복 제거 및 지연 작업 큐가 있는 cron, 파일 감시 및 이벤트 트리거를 지원합니다.
  • Comprehensive Tooling: REST API, 시각화를 위한 Web UI, 데이터베이스 쿼리 및 워크플로우 린팅을 위한 강력한 CLI를 포함합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트