morpheuslord/HackBot
AI-powered cybersecurity chatbot designed to provide helpful and accurate answers to your cybersecurity-related queries and also do code analysis and scan analysis.
해결하는 문제
HackBot은 사이버보안 연구 및 방어를 위한 에이전트형 AI 시스템의 교육용 데모입니다. 단순한 LLM 래퍼를 넘어서, 복잡한 작업(보안 보고서 분석, 취약점 조사, 소스 코드 또는 로그 검토)을 수행할 수 있는 다중 에이전트 오케스트레이션 시스템을 제공하지만, 악성코드나 악용 코드 생성은 하지 않습니다.
작동 방식
시스템은 pydantic-ai를 통해 오케스트레이터 에이전트가 관리하는 다중 에이전트 아키텍처를 사용합니다. 오케스트레이터는 작업을 계획하고 병렬로 전문 에이전트를 생성합니다. 이 전문 에이전트에는 연구자, SARIF 분석가, 문서 분석가, 튜터가 포함됩니다.
주요 기술 구성 요소:
- Model Context Protocol (MCP): 도구는 별도의 MCP 서버 프로세스에서 호스팅되며, 에이전트가 클라이언트로 작동해 웹 검색, CWE 조회, 파일 로더 등의 도구에 접근할 수 있습니다.
- Agent Communication Protocol (ACP): 에이전트는 ACP 서버를 통해 공개되어 다른 ACP 클라이언트나 오케스트레이터에 의해 탐색 및 호출 가능합니다.
- 구조화된 출력: 전문가들은 자유 텍스트가 아닌 타입 지정된 Pydantic 모델을 반환하여 일관성을 보장합니다.
- TUI 인터페이스: Rich 기반 터미널 애플리케이션은 대시보드, 스트리밍 채팅, 에이전트 단계를 실시간으로 확인할 수 있는 활동 트리, 트리지 및 파일 검토를 위한 인터랙티브 창을 제공합니다.
대상 사용자
에이전트형 AI 시스템을 구축하고 활용하여 방어적 보안 분석을 수행하고자 하는 사이버보안 학생 및 연구자.
주요 특징
- 병렬 에이전트 실행: 오케스트레이터는 여러 연구자 에이전트를 동시에 시작해 정보를 수집할 수 있습니다.
- 유연한 입력: 로그, 소스 코드, 설정 파일 등 임의의 텍스트 파일 또는 폴더를 전용 문서 분석가를 통해 분석 가능합니다.
- SARIF 통합: SARIF 보고서를 위한 전용 트리지 기능과 검출 결과 수락 또는 거부를 위한 인터랙티브 리뷰 창 제공.
- 확장 가능한 도구: 표준 JSON 구성 파일을 통해 추가 MCP 서버를 쉽게 추가 가능.
- 안전 우선: 시스템 프롬프트는 악성코드나 악용 코드 생성을 명시적으로 거부합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트