m-sec-org/BreachWeave
智能渗透Agent Manager/Observer/Solver 多角色架构,基于 pi-mono SDK。
解決的問題
BreachWeave 是為智慧滲透測試與奪旗賽(CTF)情境所設計。它解決了 AI 代理在處理複雜攻擊鏈時常見的路徑偏移、狀態管理混亂與任務過早終止等問題。
工作原理
該系統採用由三個主要角色組成的多代理架構:
- Manager:作為控制平面,負責全局編排、調度求解器並組織協作。
- Solver:主動執行單元,負責資訊收集、漏洞驗證與利用鏈推進。
- Observer:監督角色,監控執行軌跡,提供輕量級修正,防止代理偏離路徑或過早終止任務。
為保持效率,系統將「想法」(需探索的方向)與「記憶」(可重複使用的事實與證據)分離,並採用上下文壓縮技術,去除工具輸出中的雜訊。
適用對象
希望使用協調的多代理 AI 系統自動化漏洞發現與利用的安全研究人員、CTF 玩家與滲透測試人員。
核心亮點
- 多代理協作:支援多個求解器在單一管理器下並行探索不同攻擊路徑。
- 執行時監督:觀察者代理確保流程高效,防止任務提前終止。
- 分層狀態管理:將戰略方向與事實證據分離,保持決策清晰。
- 上下文優化:透過重寫與摘要技術,保持 LLM 上下文高訊號、低雜訊。
相關
- 專案
- 專案
- 專案
- 專案
- 專案