morpheuslord/HackBot

AI-powered cybersecurity chatbot designed to provide helpful and accurate answers to your cybersecurity-related queries and also do code analysis and scan analysis.

解決的問題

HackBot 是一個針對網路安全研究與防禦設計的代理型 AI 系統教學示範。它超越了簡單的 LLM 包裝,提供多代理編排系統,能執行複雜任務,如分析安全報告、研究漏洞、審查原始碼或日誌,但不會產生利用程式或惡意軟體。

工作原理

系統使用由 pydantic-ai 管理的多代理架構,由編排代理負責任務規劃並並行啟動專業代理。這些專業代理包括研究人員、SARIF 分析師、文件分析師與導師。

主要技術元件包括:

  • 模型上下文協定(MCP):工具託管於獨立的 MCP 伺服器程序中,讓代理作為客戶端存取網路搜尋、CWE 查詢、檔案載入等工具。
  • 代理通訊協定(ACP):代理透過 ACP 伺服器發布,使其可被其他 ACP 客戶端或編排器發現與呼叫。
  • 結構化輸出:專業代理回傳型別化的 Pydantic 模型,而非自由文字,以確保一致性。
  • TUI 界面:基於 Rich 的終端應用程式提供儀表板、串流聊天、即時活動樹(用於檢視代理步驟),以及用於分類與檔案審查的互動式視窗。

適用對象

希望學習如何建構與使用代理型 AI 系統進行防禦性安全分析的網路安全學生與研究人員。

主要特色

  • 平行代理執行:編排器可同時啟動多個研究人員代理以收集資訊。
  • 彈性輸入:支援透過專用文件分析師分析任意文字檔或資料夾(日誌、原始碼、設定檔)。
  • SARIF 整合:針對 SARIF 報告提供專用分類功能,並配備互動式審查視窗以接受或拒絕發現結果。
  • 可擴充工具鏈:透過標準 JSON 設定檔支援新增額外的 MCP 伺服器。
  • 安全優先:系統提示明確拒絕產生利用程式或惡意軟體。

相關

  • 專案
  • 專案
  • 專案
  • 專案