Zyrexnn/Cybermes
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
解决的问题
Cybermes 是一个自主的进攻性安全与漏洞赏金自动化框架。它解决了手动、繁琐的侦察和漏洞研究问题,通过自动化发现攻击面、执行安全剧本以及生成专业报告。
工作原理
该项目通过两种主要工作流运行:
- 自主 Hermes CLI 工作流:使用内置的推理引擎(Hermes Agent)自主映射攻击面,运行 CLI 工具,并使用非破坏性 Python PoC 脚本验证漏洞。
- 模型上下文协议(MCP)服务器工作流:作为 JSON-RPC 2.0 服务器,允许外部 AI 助手(如 Claude、Cursor 或 Gemini)调用安全工具并访问包含 200 多个进攻性剧本的本地知识库。
为防止 LLM 上下文饱和,使用 Go 编写的 smart_pipe 过滤原始工具输出,仅将高信号数据流式传输给 AI,同时将完整日志归档到磁盘。
适用人群
专为授权的漏洞赏金猎人、安全研究人员和进攻性安全专业人员设计,希望将 AI 驱动的自动化集成到其漏洞研究工作流中。
主要亮点
- 原生 Go 工具链:高性能工具,用于流过滤、凭证扫描和报告聚合。
- MCP 集成:通过模型上下文协议直接支持 AI 编码环境。
- 丰富的知识库:超过 200 个模块化的进攻性安全剧本(SOP),涵盖 API、Web 和云漏洞。
- 零误报门控:在记录发现之前,必须提供独立的 Python PoC 脚本和原始 HTTP 跟踪。
- 自动化报告生成:自动生成 Markdown、JSON、HTML 和 PDF 格式的执行摘要。
相关
- 项目
- 项目
- 项目
- 项目
- 项目