martian56/redcell

AI red-team platform. Autonomous LLM agents run a penetration test end to end inside a Kali container and write the report. LangGraph plan/act engine, provider-agnostic models via LiteLLM, PDF/JSON/SARIF output. FastAPI + React.

REDCELL – AI驅動的滲透測試平台

簡介 – REDCELL是一個自託管的Web應用程式,它編排一組由LLM驅動的代理來執行完整的滲透測試並產生專業報告。一個編排器(基於LangGraph建構)將具體目標交給執行代理,這些代理在Kali Linux Docker容器內執行真實的安全工具。操作員可以檢視React控制台、與編排器聊天、檢查即時工具輸出、控制瀏覽器或反向Shell,最後匯出PDF/JSON/SARIF報告。


核心元件

元件 角色
操作員控制台 (React + Vite) 聊天UI、即時圖表、活動摘要、終端機、瀏覽器檢視、報告下載
API (FastAPI) REST + WebSocket閘道、驗證、在PostgreSQL中儲存工作階段中繼資料
工作者 (arq) 從Redis提取排隊任務,執行LangGraph引擎,串流傳回事件
引擎 (LangGraph) 多代理計畫/執行迴圈,委派給執行代理

快速入門工作流程(來自README)

  1. 啟動支援服務docker compose -f docker-compose.dev.yml up -d(Postgres、Redis、MinIO)。
  2. 安裝Python依賴項和資料庫uv sync --group live; uv run rc db upgrade; uv run rc seed(建立管理員使用者)。
  3. 設定提供者金鑰 – 在設定中新增提供者金鑰,確保可以提取Kali映像(martian56/kali:latest),然後開始滲透測試。
  4. 安全測試 – 使用提供的易受攻擊目標(docker compose -f docker-compose.targets.yml up -d)。

預期使用案例

  • 希望為偵察、利用和報告提供LLM增強工作流程的安全研究人員或紅隊工程師。
  • 參與者可以嘗試AI引導的滲透測試的培訓實驗室/CTF活動。
  • 需要可在本地執行、可重複且可稽核的滲透測試管線的組織。

限制與注意事項(來自儲存庫)

  • 法律責任 – 該工具僅用於授權測試;在許多司法管轄區濫用是非法的(明確警告亞塞拜然和其他法律)。
  • 執行模式 – 預設情況下工具即時執行;存在sim模式用於乾執行(固定輸出)。
  • 基礎設施要求 – 需要Docker、PostgreSQL/Redis/MinIO堆疊和Kali映像;不是單一二進位解決方案。
  • 模型成本 – 權杖使用量被追蹤並根據所選LLM提供者計費(參見docs/COST.md)。
  • 平台安全性 – README提供了強化文件;系統使用Fernet金鑰加密儲存憑證,並建議在反向代理後謹慎部署。

法律與負責任使用聲明

儲存庫包含詳細的法律免責聲明:REDCELL按「原樣」提供,用於教育、研究和合法授權的安全測試。使用者必須在測試任何非自己擁有的系統之前獲得明確的書面許可,並有責任遵守當地、國家和國際法律(例如亞塞拜然刑法、布達佩斯公約、歐盟指令2013/40/EU、英國電腦濫用法、美國CFAA)。


結論

REDCELL是一個真正的開源AI代理平台,可自動化端到端滲透測試,將真實安全工具與LLM推理相結合,並提供即時操作員UI和自動報告。這是一個實質性的專案,而不是簡單的示範,它位於AI增強網路安全的前沿。

相關

  • 專案
  • 專案
  • 專案
  • 專案