j3ssie/osmedeus

A Modern Orchestration Engine for Security

解决的问题

Osmedeus 是一个旨在自动化复杂安全工作流和侦察任务的安全编排引擎。它用一个统一的、可审计的系统取代了手动、碎片化的安全扫描流程,用于管理资产、漏洞以及跨各种环境的分布式执行。

工作原理

该引擎使用基于声明式 YAML 的方法来定义流水线。这些工作流包括钩子、条件分支和决策路由。执行由基于 Redis 的主从模式处理,允许将任务分发到主机、Docker 或 SSH 运行器。它与云提供商(AWS, GCP, Azure, DigitalOcean, Linode)集成,为扫描配置基础设施,并提供包含 80 多个实用函数的丰富库,用于 nmap 集成和 SARIF 解析等任务。

适用对象

专为需要大规模自动化侦察和漏洞扫描的安全专业人员、渗透测试人员和研究人员构建,涵盖从初学者到专家。

亮点

  • Agentic LLM Integration: 支持具有内存管理和子代理编排功能的工具调用代理循环,以及像 Claude Code 和 Gemini 这样的 ACP 子进程代理。
  • Distributed Execution: 使用 Redis 队列系统进行分布式任务处理和跨工作节点的文件的同步。
  • Cloud-Native Infrastructure: 自动在多个主要云提供商中配置和清理扫描基础设施。
  • Event-Driven Scheduling: 支持带有去重和延迟任务队列的 cron、文件监听和事件触发。
  • Comprehensive Tooling: 包括 REST API、用于可视化的 Web UI 以及用于数据库查询和工作流 linting 的强大 CLI。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目