oritera/Cairn
A AI general-purpose state-space search engine, validated first on autonomous penetration testing.
解決的問題
Cairn 是一個通用的問題求解引擎,專為在近乎無限的狀態空間中進行有方向性的搜尋而設計,已知起點與目標,但通往目標的路徑未知。雖然主要在 AI 渗透測試中驗證,但也適用於漏洞研究、數學證明與 CTF 挑戰。
工作原理
Cairn 使用黑板架構與事實-意圖圖來協調代理。它基於三個基本原語運作:
- 事實:已確認的客觀發現。
- 意圖:聲明的探索方向。
- 提示:人類判斷注入到系統中的內容。
代理工作器執行 OODA 循環(觀察、定向、決策、行動)以探索狀態空間。它們透過共享的黑板(刺激性)進行協調,而非直接通訊。系統由 Cairn 伺服器(維護圖結構)、調度器(負責任務調度與容器管理)以及執行多個代理的工作器容器組成。
適用對象
專為安全研究人員、滲透測試人員以及需要自主 AI 代理發現通往特定目標路徑的複雜狀態空間搜尋問題的使用者設計。
主要亮點
- 無角色代理:工作器沒有固定角色;任務在執行時根據圖的當前狀態動態生成。
- 客製化架構:採用黑板架構,避免資訊孤島與代理間的直接通訊。
- 經驗證的效能:在騰訊雲黑客松 AI 渗透測試挑戰賽中,唯一實現「AK」(全部 54/54 題解決)的團隊。
- 靈活執行:支援基於 Docker 的容器執行,也支援本地模式,可在主機上直接執行工作器。
相關
- 專案
- 專案
- 專案
- 專案