martian56/redcell

AI red-team platform. Autonomous LLM agents run a penetration test end to end inside a Kali container and write the report. LangGraph plan/act engine, provider-agnostic models via LiteLLM, PDF/JSON/SARIF output. FastAPI + React.

REDCELL – AI 기반 침투 테스트 플랫폼

개요 – REDCELL은 LLM 기반 에이전트 팀을 오케스트레이션하여 전체 침투 테스트를 수행하고 전문적인 보고서를 생성하는 자체 호스팅 웹 애플리케이션입니다. 오케스트레이터(LangGraph로 구축)는 Kali Linux Docker 컨테이너 내에서 실제 보안 도구를 실행하는 실행 에이전트에게 구체적인 목표를 전달합니다. 운영자는 React 콘솔을 보고, 오케스트레이터와 채팅하고, 실시간 도구 출력을 검사하고, 브라우저나 리버스 셸을 제어하고, 마지막으로 PDF/JSON/SARIF 보고서를 내보낼 수 있습니다.


핵심 구성 요소

구성 요소 역할
운영자 콘솔 (React + Vite) 채팅 UI, 실시간 그래프, 활동 피드, 터미널, 브라우저 보기, 보고서 다운로드
API (FastAPI) REST + WebSocket 게이트웨이, 인증, PostgreSQL에 세션 메타데이터 저장
워커 (arq) Redis에서 대기 중인 실행을 가져와 LangGraph 엔진을 실행하고 이벤트를 다시 스트리밍
엔진 (LangGraph) 멀티 에이전트 계획/실행 루프, 실행 에이전트에 위임

빠른 시작 워크플로(README에서)

  1. 지원 서비스 시작docker compose -f docker-compose.dev.yml up -d(Postgres, Redis, MinIO).
  2. Python 종속성 및 DB 설치uv sync --group live; uv run rc db upgrade; uv run rc seed(관리자 사용자 생성).
  3. 공급자 키 설정 – 설정에서 공급자 키를 추가하고 Kali 이미지(martian56/kali:latest)를 가져올 수 있는지 확인한 후 침투 테스트를 시작합니다.
  4. 안전한 테스트용 – 제공된 취약한 대상 사용(docker compose -f docker-compose.targets.yml up -d).

의도된 사용 사례

  • 정찰, 익스플로잇 및 보고를 위한 LLM 강화 워크플로를 원하는 보안 연구원 또는 레드 팀 엔지니어.
  • 참가자가 AI 가이드 침투 테스트를 실험할 수 있는 교육 랩/CTF 이벤트.
  • 온프레미스에서 실행할 수 있는 재현 가능하고 감사 가능한 침투 테스트 파이프라인이 필요한 조직.

제한 사항 및 주의 사항(리포지토리에서)

  • 법적 책임 – 이 도구는 승인된 테스트 전용입니다. 오용은 많은 관할권에서 불법입니다(아제르바이잔 및 기타 법률에 대한 명시적 경고).
  • 실행 모드 – 기본적으로 도구는 실시간으로 실행됩니다. 드라이 런용 sim 모드가 있습니다(고정 출력).
  • 인프라 요구 사항 – Docker, PostgreSQL/Redis/MinIO 스택 및 Kali 이미지가 필요합니다. 단일 바이너리 솔루션이 아닙니다.
  • 모델 비용 – 토큰 사용량은 추적되며 선택한 LLM 공급자에 따라 청구됩니다(docs/COST.md 참조).
  • 플랫폼 보안 – README에는 강화 문서가 포함되어 있습니다. 시스템은 Fernet 키로 암호화된 자격 증명을 저장하고 역방향 프록시 뒤에서 신중한 배포를 권장합니다.

법적 및 책임 있는 사용 고지

리포지토리에는 자세한 법적 면책 조항이 포함되어 있습니다: REDCELL은 교육, 연구 및 법적으로 승인된 보안 테스트를 위해 "있는 그대로" 제공됩니다. 사용자는 소유하지 않은 시스템을 테스트하기 전에 명시적인 서면 허가를 받아야 하며 현지, 국가 및 국제법(예: 아제르바이잔 형법, 부다페스트 협약, EU 지침 2013/40/EU, 영국 컴퓨터 남용법, 미국 CFAA)을 준수할 책임이 있습니다.


결론

REDCELL은 엔드투엔드 침투 테스트를 자동화하고 실제 보안 도구와 LLM 추론을 결합하며 실시간 운영자 UI와 자동 보고를 제공하는 진정한 오픈 소스 AI 에이전트 플랫폼입니다. 단순한 데모가 아닌 실질적인 프로젝트이며 AI 강화 사이버 보안의 최전선에 있습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트