cdxiaodong/cain-agent
Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK
解決的問題
Cain 是專為真實世界授權安全評估設計的 AI 驅動滲透測試工程師,而非靜態實驗室環境。它解決了企業資產與雲端環境安全審計自動化的挑戰,同時確保流程安全、範圍受限且可審計,特別針對業務邏輯缺陷、認證鏈與雲端誤設置。
工作原理
Cain 基於 Claude Agent SDK 建構,使用決定性狀態機來協調偵察、測試與報告的流程。為確保安全,它採用結構化約束而非依賴 AI 行為:PreToolUse 鈎子強制執行 scope.yaml 檔案中定義的目標,46 個安全工具組成的唯讀工具鏈阻止危險操作。它也將漏洞發現與驗證分為獨立的代理會話,以防止自我確認。針對雲端安全,它包含專用模組,可分析多個雲端供應商(包括 AWS、Azure、GCP 及中國雲如阿里雲、騰訊雲、華為雲)的 IAM/RAM 權限提升路徑。
適用對象
需要以自動化、範圍受限且可審計方式識別漏洞之企業資產與雲端基礎設施授權滲透測試人員與安全專業人員。
主要亮點
- 多雲支援:全面涵蓋全球與中國雲服務商(AWS、Azure、GCP、阿里雲、騰訊雲、華為雲)。
- 結構化安全:硬編碼範圍強制與唯讀工具鏈,防止未授權或破壞性操作。
- 決定性流程:可崩潰恢復的狀態機,從偵察到測試再到報告的流程化推進。
- 權限提升分析:將 IAM/RAM 權限建模為有向圖,透過 BFS 找到提升路徑。
- 內建基準測試:包含易受攻擊的 Terraform 範圍與執行器,用於測量檢測率、誤報率與成本。
相關
- 專案
- 專案
- 專案
- 專案
- 專案