berylliumsec/nebula
AI-powered penetration testing assistant for automating recon, note-taking, and vulnerability analysis.
解決的問題
Nebula 是一個統一的安全任務桌面介面,將終端機、瀏覽器、程式碼編輯器和報告工具等工具整合在一起。它透過允許操作員在研究、執行和文件編寫之間無縫切換,解決了滲透測試過程中的上下文丟失和碎片化問題。
工作原理
該平台整合了一個 AI 助手,可以在保持人工操作員控制的同時進行調查、整理和編寫。它使用隔離的 OCI 執行環境(透過 Docker 或 Podman)來安全地執行工具。工作流程遵循嚴格的順序:意圖、輔助、批准、執行和證據。它支援各種模型執行階段,包括託管模型、本地模型和相容 OpenAI 的模型,但在沒有 AI 提供者的情況下,核心終端機和報告功能依然可用。
適用對象
需要結構化、AI 輔助環境來進行授權安全測試的安全專業人員和滲透測試人員。
亮點
- 統一的工作空間: 在單一介面中結合了終端機、瀏覽器、筆記、發現結果和報告。
- 以操作員為中心的控制: 具有明確的權限控制,包括範圍強制執行、批准暫停和硬預算。
- 持久的證據鏈: 使用內容定址的產物和僅限追加的事件,來維護如何得出結論的可驗證記錄。
- 靈活的 AI 整合: 與本地和託管的 LLM 相容,但也可以作為獨立的安全工作台運行。