berylliumsec/nebula

AI-powered penetration testing assistant for automating recon, note-taking, and vulnerability analysis.

解决的问题

Nebula 是一个统一的安全任务桌面界面,将终端、浏览器、代码编辑器和报告工具等工具整合在一起。它通过允许操作员在研究、执行和文档编制之间无缝切换,解决了渗透测试过程中的上下文丢失和碎片化问题。

工作原理

该平台集成了一个 AI 助手,可以在保持人工操作员控制的同时进行调查、整理和编写。它使用隔离的 OCI 执行环境(通过 Docker 或 Podman)来安全地运行工具。工作流程遵循严格的顺序:意图、辅助、批准、执行和证据。它支持各种模型运行时,包括托管模型、本地模型和兼容 OpenAI 的模型,但核心终端和报告功能在没有 AI 提供者的情况下依然可用。

适用对象

需要结构化、AI 辅助环境来进行授权安全测试的安全专业人员和渗透测试人员。

亮点

  • 统一的工作空间: 在单个界面中结合了终端、浏览器、笔记、发现结果和报告。
  • 以操作员为中心的控制: 具有明确的权限控制,包括范围强制执行、批准暂停和硬预算。
  • 持久的证据链: 使用内容寻址制品和仅限追加的事件来维护如何得出结论的可验证记录。
  • 灵活的 AI 集成: 与本地和托管的 LLM 兼容,但也可以作为独立的安全性工作台运行。