Zyrexnn/Cybermes

Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

解決的問題

Cybermes 是一個自主的進攻性安全與漏洞賞金自動化框架。它解決了手動、繁瑣的偵察與漏洞研究問題,透過自動化發現攻擊面、執行安全劇本,以及產生專業報告。

工作原理

此專案透過兩種主要工作流程運作:

  1. 自主 Hermes CLI 工作流程:使用內建的推理引擎(Hermes Agent)自主映射攻擊面,執行 CLI 工具,並使用非破壞性 Python PoC 腳本驗證漏洞。
  2. 模型上下文協定(MCP)伺服器工作流程:作為 JSON-RPC 2.0 伺服器,允許外部 AI 助手(如 Claude、Cursor 或 Gemini)呼叫安全工具,並存取包含 200 多個進攻性劇本的本地知識庫。

為防止 LLM 上下文飽和,使用 Go 編寫的 smart_pipe 來過濾原始工具輸出,僅將高訊號資料流式傳送到 AI,同時將完整日誌歸檔至磁碟。

適用對象

專為授權的漏洞賞金獵人、安全研究人員與進攻性安全專業人員設計,希望將 AI 驅動的自動化整合至其漏洞研究工作流程中。

主要亮點

  • 原生 Go 工具鏈:高效率工具,用於串流過濾、憑證掃描與報告聚合。
  • MCP 集成:透過模型上下文協定直接支援 AI 編碼環境。
  • 豐富的知識庫:超過 200 個模組化的進攻性安全劇本(SOP),涵蓋 API、Web 與雲端漏洞。
  • 零誤報門檻:在記錄發現前,必須提供獨立的 Python PoC 腳本與原始 HTTP 追蹤。
  • 自動化報告生成:自動產生 Markdown、JSON、HTML 與 PDF 格式的執行摘要。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案