chainreactors/cyber-harness

AI-driven pi-like agent for cyber security — single binary for pentest, red team, bug bounty

解決的問題

Cyber-harness 提供一個統一的網路安全代理執行環境。它允許開發者將模型推理、工具執行、知識與協作能力整合至一個基於擴展的系統中,簡化自動化安全測試與研究工具的建構。

運作方式

系統採用「一切皆為擴展」的架構,推理、工具執行與觀察等能力透過共通的生命週期進行組合。提供兩種主要運作模式:代理模式中,LLM 選擇工具呼叫;掃描流程模式則遵循規則與事件,並可選加入 AI 驗證階段。

適用對象

專為需要自主或半自主網路安全能力的 Go 應用開發者與安全研究人員設計。

主要特色

  • 模組化擴展系統:所有核心功能皆視為擴展,便於輕鬆組合自訂發行版本。
  • 彈性執行:同時支援 LLM 驅動的代理行為與決定性規則驅動的掃描。
  • 完整發行套件:包含 Web 工作台、瀏覽器自動化、被動探勘,以及透過 aiscan-full 套件實現的深度爬取功能。
  • 廣泛模型支援:相容 OpenAI、Anthropic 等提供者(DeepSeek 可透過 OpenAI 兼容 API 使用)。

相關

  • 專案
  • 專案
  • 專案
  • 專案