j3ssie/osmedeus

A Modern Orchestration Engine for Security

解決的問題

Osmedeus 是一個旨在自動化複雜安全工作流與偵察任務的安全編排引擎。它用一個統一的、可稽核的系統取代了手動、碎片化的安全掃描流程,用於管理資產、漏洞以及跨各種環境的分散式執行。

工作原理

該引擎使用基於宣告式 YAML 的方法來定義流水線。這些工作流包括鉤子、條件分支與決策路由。執行由基於 Redis 的主從模式處理,允許將任務分發到主機、Docker 或 SSH 執行器。它與雲端提供商(AWS, GCP, Azure, DigitalOcean, Linode)整合,為掃描配置基礎設施,並提供包含 80 多個實用函數的豐富函式庫,用於 nmap 整合與 SARIF 解析等任務。

適用對象

專為需要大規模自動化偵察與漏洞掃描的安全專業人員、滲透測試人員與研究人員構建,涵蓋從初學者到專家。

亮點

  • Agentic LLM Integration: 支援具有記憶體管理與子代理編排功能的工具呼叫代理循環,以及像 Claude Code 與 Gemini 這樣的 ACP 子程序代理。
  • Distributed Execution: 使用 Redis 隊列系統進行分散式任務處理與跨工作節點的檔案同步。
  • Cloud-Native Infrastructure: 自動在多個主要雲端提供商中配置與清理掃描基礎設施。
  • Event-Driven Scheduling: 支援帶有去重與延遲任務隊列的 cron、檔案監控與事件觸發。
  • Comprehensive Tooling: 包括 REST API、用於視覺化的 Web UI 以及用於資料庫查詢與工作流 linting 的強大 CLI。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案