m-sec-org/BreachWeave
智能渗透Agent Manager/Observer/Solver 多角色架构,基于 pi-mono SDK。
해결하는 문제
BreachWeave는 지능형 침투 테스트 및 캡처 더 플래그(CTF) 시나리오를 위해 설계되었습니다. AI 에이전트가 경로 이탈, 상태 관리 혼란, 과도한 작업 종료와 같은 문제로 인해 복잡한 공격 체인을 관리하는 데 어려움을 겪는 점을 해결합니다.
작동 방식
이 시스템은 세 가지 주요 역할로 구성된 다중 에이전트 아키텍처를 사용합니다.
- Manager: 전역 오케스트레이션, 솔버 스케줄링, 협업 조직을 담당하는 제어 플레인입니다.
- Solver: 정보 수집, 취약점 검증, 악용 체인 진행을 수행하는 활성 실행 단위입니다.
- Observer: 실행 경로를 모니터링하여 가벼운 보정을 제공하고, 에이전트가 경로에서 벗어나거나 작업을 조기에 종료하는 것을 방지하는 감시 역할입니다.
효율성을 유지하기 위해 시스템은 "아이디어"(추구할 방향)와 "메모리"(재사용 가능한 사실과 증거)를 분리하고, 도구 출력에서 노이즈를 제거하기 위해 컨텍스트 압축을 사용합니다.
대상 사용자
협동적인 다중 에이전트 AI 시스템을 사용하여 취약점 탐지 및 악용을 자동화하고자 하는 보안 연구자, CTF 플레이어, 침투 테스터를 위한 것입니다.
주요 특징
- 다중 에이전트 협업: 하나의 매니저 아래에서 병렬로 다양한 공격 경로를 탐색하는 여러 솔버를 지원합니다.
- 런타임 감시: 오브저버 에이전트가 프로세스의 효율성을 보장하고 조기 종료를 방지합니다.
- 계층적 상태 관리: 전략적 방향과 사실적 증거를 분리하여 의사결정을 명확하게 유지합니다.
- 컨텍스트 최적화: 재작성 및 요약을 통해 LLM 컨텍스트를 고신호, 저노이즈 상태로 유지합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트