cdxiaodong/cain-agent

Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

解决的问题

Cain 是一个专为真实世界授权安全评估设计的 AI 驱动渗透测试工程师,而非静态实验室环境。它解决了企业资产和云环境安全审计自动化中的挑战,同时确保过程安全、范围可控且可审计,特别针对业务逻辑缺陷、认证链和云配置错误。

工作原理

Cain 基于 Claude Agent SDK 构建,使用确定性状态机来协调侦察、测试和报告的流水线。为确保安全,它采用结构化约束而非依赖 AI 行为:PreToolUse 钩子强制执行 scope.yaml 文件中定义的目标,46 个安全工具组成的只读工具链阻止危险操作。它还将漏洞发现与验证分为独立的代理会话,以防止自我确认。对于云安全,它包含一个专用模块,可分析多个云提供商(包括 AWS、Azure、GCP 以及中国云如阿里云、腾讯云、华为云)的 IAM/RAM 权限提升路径。

适用人群

需要自动化、范围可控且可审计方式识别漏洞的企业资产和云基础设施授权渗透测试人员及安全专业人员。

主要亮点

  • 多云支持:全面覆盖全球及中国云服务商(AWS、Azure、GCP、阿里云、腾讯云、华为云)。
  • 结构化安全:硬编码范围强制和只读工具链,防止未经授权或破坏性操作。
  • 确定性流水线:可崩溃恢复的状态机,从侦察到测试再到报告的流程化推进。
  • 权限提升分析:将 IAM/RAM 权限建模为有向图,通过 BFS 找到提升路径。
  • 内置基准测试:包含一个易受攻击的 Terraform 范围和执行器,用于测量检测率、误报率和成本。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目