morpheuslord/HackBot

AI-powered cybersecurity chatbot designed to provide helpful and accurate answers to your cybersecurity-related queries and also do code analysis and scan analysis.

解决的问题

HackBot 是一个面向网络安全研究与防御的代理型 AI 系统的教学演示。它超越了简单的 LLM 包装,提供了一个多代理编排系统,能够执行复杂任务,如分析安全报告、研究漏洞、审查源代码或日志,但不会生成利用程序或恶意软件。

工作原理

该系统使用由 pydantic-ai 管理的多代理架构,由一个编排代理负责任务规划并并行启动专业代理。这些专业代理包括研究人员、SARIF 分析师、文档分析师和导师。

关键技术组件包括:

  • 模型上下文协议(MCP):工具托管在独立的 MCP 服务器进程中,使代理作为客户端访问网络搜索、CWE 查询、文件加载等工具。
  • 代理通信协议(ACP):代理通过 ACP 服务器发布,使其可被其他 ACP 客户端或编排器发现和调用。
  • 结构化输出:专业代理返回类型化的 Pydantic 模型,而非自由文本,以确保一致性。
  • TUI 界面:基于 Rich 的终端应用程序提供仪表板、流式聊天、实时活动树(用于检查代理步骤)以及用于分类和文件审查的交互式窗口。

适用人群

希望学习如何构建和使用代理型 AI 系统进行防御性安全分析的网络安全学生和研究人员。

主要亮点

  • 并行代理执行:编排器可同时启动多个研究人员代理以收集信息。
  • 灵活输入:支持通过专用文档分析师分析任意文本文件或文件夹(日志、源代码、配置文件)。
  • SARIF 集成:针对 SARIF 报告提供专用分类功能,并配备交互式审查窗口以接受或拒绝发现结果。
  • 可扩展工具链:通过标准 JSON 配置文件支持添加额外的 MCP 服务器。
  • 安全优先:系统提示明确拒绝生成利用程序或恶意软件。

相关

  • 项目
  • 项目
  • 项目
  • 项目