chainreactors/cyber-harness

AI-driven pi-like agent for cyber security — single binary for pentest, red team, bug bounty

解决的问题

Cyber-harness 提供了一个统一的网络安全代理运行时。它允许开发者将模型推理、工具执行、知识库和协作能力整合到一个基于扩展的系统中,从而简化自动化安全测试和研究工具的创建。

工作原理

该系统采用「一切皆为扩展」的架构,推理、工具执行和观察等能力通过统一的生命周期进行组装。它提供两种主要运行模式:在代理模式中,LLM 选择工具调用;在扫描流水线模式中,遵循规则和事件,可选地加入 AI 验证阶段。

适用人群

专为需要自主或半自主网络安全能力的 Go 语言应用开发者和安全研究人员设计。

主要亮点

  • 模块化扩展系统:所有核心功能均作为扩展处理,便于轻松组合自定义分发版本。
  • 灵活执行:同时支持 LLM 驱动的代理行为和确定性规则驱动的扫描。
  • 完整分发包:包含 Web 工作台、浏览器自动化、被动侦察以及通过 aiscan-full 包实现的深度爬取功能。
  • 广泛模型支持:兼容 OpenAI、Anthropic 等提供商(DeepSeek 可通过 OpenAI 兼容 API 使用)。

相关

  • 项目
  • 项目
  • 项目
  • 项目