berylliumsec/nebula

AI-powered penetration testing assistant for automating recon, note-taking, and vulnerability analysis.

解決的問題

Nebula 是一個統一的安全任務桌面介面,將終端機、瀏覽器、程式碼編輯器和報告工具等工具整合在一起。它透過允許操作員在研究、執行和文件編寫之間無縫切換,解決了滲透測試過程中的上下文丟失和碎片化問題。

工作原理

該平台整合了一個 AI 助手,可以在保持人工操作員控制的同時進行調查、整理和編寫。它使用隔離的 OCI 執行環境(透過 Docker 或 Podman)來安全地執行工具。工作流程遵循嚴格的順序:意圖、輔助、批准、執行和證據。它支援各種模型執行階段,包括託管模型、本地模型和相容 OpenAI 的模型,但在沒有 AI 提供者的情況下,核心終端機和報告功能依然可用。

適用對象

需要結構化、AI 輔助環境來進行授權安全測試的安全專業人員和滲透測試人員。

亮點

  • 統一的工作空間: 在單一介面中結合了終端機、瀏覽器、筆記、發現結果和報告。
  • 以操作員為中心的控制: 具有明確的權限控制,包括範圍強制執行、批准暫停和硬預算。
  • 持久的證據鏈: 使用內容定址的產物和僅限追加的事件,來維護如何得出結論的可驗證記錄。
  • 靈活的 AI 整合: 與本地和託管的 LLM 相容,但也可以作為獨立的安全工作台運行。