martian56/redcell

AI red-team platform. Autonomous LLM agents run a penetration test end to end inside a Kali container and write the report. LangGraph plan/act engine, provider-agnostic models via LiteLLM, PDF/JSON/SARIF output. FastAPI + React.

REDCELL – AI驱动的渗透测试平台

简介 – REDCELL是一个自托管的Web应用程序,它编排一组由LLM驱动的代理来执行完整的渗透测试并生成专业报告。一个编排器(基于LangGraph构建)将具体目标交给执行代理,这些代理在Kali Linux Docker容器内运行真实的安全工具。操作员可以查看React控制台、与编排器聊天、检查实时工具输出、控制浏览器或反向Shell,最后导出PDF/JSON/SARIF报告。


核心组件

组件 作用
操作员控制台 (React + Vite) 聊天UI、实时图表、活动流、终端、浏览器视图、报告下载
API (FastAPI) REST + WebSocket网关、认证、在PostgreSQL中存储会话元数据
工作器 (arq) 从Redis拉取排队任务,运行LangGraph引擎,流式返回事件
引擎 (LangGraph) 多代理计划/执行循环,委派给执行代理

快速入门工作流(来自README)

  1. 启动支持服务docker compose -f docker-compose.dev.yml up -d(Postgres、Redis、MinIO)。
  2. 安装Python依赖和数据库uv sync --group live; uv run rc db upgrade; uv run rc seed(创建管理员用户)。
  3. 设置提供商密钥 – 在设置中添加提供商密钥,确保可以拉取Kali镜像(martian56/kali:latest),然后开始渗透测试。
  4. 安全测试 – 使用提供的易受攻击目标(docker compose -f docker-compose.targets.yml up -d)。

预期用例

  • 希望为侦察、利用和报告提供LLM增强工作流的安全研究人员或红队工程师。
  • 参与者可以尝试AI引导的渗透测试的培训实验室/CTF活动。
  • 需要可在本地运行的可重复、可审计的渗透测试管道的组织。

限制与注意事项(来自仓库)

  • 法律责任 – 该工具仅用于授权测试;在许多司法管辖区滥用是非法的(明确警告阿塞拜疆和其他法律)。
  • 运行模式 – 默认情况下工具实时执行;存在sim模式用于干运行(固定输出)。
  • 基础设施要求 – 需要Docker、PostgreSQL/Redis/MinIO堆栈和Kali镜像;不是单二进制解决方案。
  • 模型成本 – 令牌使用量被跟踪并根据所选LLM提供商计费(参见docs/COST.md)。
  • 平台安全性 – README提供了加固文档;系统使用Fernet密钥加密存储凭据,并建议在反向代理后谨慎部署。

法律与负责任使用声明

仓库包含详细的法律免责声明:REDCELL按“原样”提供,用于教育、研究和合法授权的安全测试。用户必须在测试任何非自己拥有的系统之前获得明确的书面许可,并有责任遵守当地、国家和国际法律(例如阿塞拜疆刑法、布达佩斯公约、欧盟指令2013/40/EU、英国计算机滥用法、美国CFAA)。


结论

REDCELL是一个真正的开源AI代理平台,可自动化端到端渗透测试,将真实安全工具与LLM推理相结合,并提供实时操作员UI和自动报告。这是一个实质性的项目,而不是简单的演示,它位于AI增强网络安全的前沿。

相关

  • 项目
  • 项目
  • 项目
  • 项目