pensarai/apex
AI-powered offensive security testing using autonomous agents, directly in your terminal.
해결하는 문제
Pensar Apex는 소프트웨어 및 웹 애플리케이션의 취약점을 찾는 과정을 자동화하는 AI 기반의 펜테스트 도구입니다. 반복적이고 수동적인 보안 테스트를 대체하여, 타겟을 탐색하고 잠재적 결함을 추론하며, 증거와 제안된 수정 방법과 함께 실제 취약점을 발견하는 자율 에이전트를 사용합니다.
작동 방식
이 도구는 터미널 기반 애플리케이션(TUI) 또는 헤드리스 CLI로 작동합니다. 자율적인 AI 에이전트를 사용하여 블랙박스 테스트(내부 지식 없이 외부에서 테스트)와 화이트박스 테스트(사용자가 --cwd 플래그로 제공한 소스 코드를 분석)를 모두 수행합니다. 사용자는 사용자 정의 가이드라인, 위협 모델, 또는 특정 목표를 제공하여 에이전트의 행동을 안내할 수 있습니다. 고급 사용자를 위해 "확장된 사고" 및 실험적인 "작업 기반" 아키텍처를 지원하여 추론 능력을 향상시킵니다.
대상 사용자
- 개발자: 풀 리퀘스트 병합 전에 취약점을 발견하거나, CI/CD 파이프라인의 일부로 사용.
- 보안 엔지니어: 반복적인 워크플로우를 자동화하고, 에이전트 기반 스웜을 사용해 대규모 공격 표면을 확장하며,
/operator모드를 통해 수동 조사를 수행.
주요 특징
- 자율적인 에이전트 워크플로우: 탐색과 추론을 자동으로 수행하여 취약점을 식별합니다.
- 이중 테스트 모드: 블랙박스 및 화이트박스(소스 코드 접근) 펜테스트를 모두 지원합니다.
- 유연한 배포: TUI, CI/CD용 헤드리스 CLI, 또는 사전 구성된 Kali Linux Docker 컨테이너에서 사용 가능.
- 관측성: Weights & Biases Weave를 통한 에이전트 추적 및 OpenTelemetry를 통한 성능 및 LLM 호출 모니터링을 통합합니다.
- 실행 가능한 발견 결과: 발견된 문제에 대해 심각도 점수, 증거, 제안된 수정 방법을 제공합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트