chAng-L19/codex-redteam-mode

针对于红队攻击思维做出的red team模式(破限项目,封号概不负责)##可自行适配其他Agent。项目问题请提issue

解决的问题

该项目解决了 AI 助手中长期运行的安全工作流的不稳定性问题。它防止了会话中断、工具差异、手动结果传递以及‘虚假完成’等问题——即工具报告成功,但实际目标尚未达成。

工作原理

它为 Codex App 和 CLI 实现了一个持久的红队运行时。系统将用户的目标转换为 GoalContract,并通过使用 Model Context Protocol (MCP) 工具的 WorkflowSpec 图执行。它使用 TerminalJudge 确保在标记任务为完成之前,每个标准都已通过验证的证据证明。为保持稳定性,它使用 SQLite WAL 进行状态管理,使用幂等性密钥进行并发控制,并采用两层提示重写系统,在请求到达模型前进行优化。

适用人群

需要使用 Codex 自动化复杂、多步骤的安全测试和漏洞研究的安全研究人员和红队人员,这些任务需要严格的验证和持久性。

主要亮点

  • 持久执行:使用 SQLite 和独立的运行 ID,支持恢复和批量自主性。
  • 基于证据的完成:要求语义验证的结果和可复现的证明,以满足终端判断器的要求。
  • MCP 工具集成:通过 stdio 或 Streamable HTTP MCP 发现并协作工具。
  • 可选激活:默认保持“正常”模式,需显式命令才能进入红队操作。
  • 提示重写代理:可选的回环代理,用于在模型处理前重写请求,以提高技术准确性。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • Dispatch