pikpikcu/airecon
AIRecon is an autonomous cybersecurity agent that combines a self-hosted Large Language Model (Ollama) with a Kali Linux Docker sandbox and a Textual TUI. It is designed to automate security assessments, penetration testing, and bug bounty reconnaissance — without any API keys or cloud dependency.
解決的問題
AIRecon 是一個專為自動化安全審計複雜流程而設計的自主式滲透測試代理。它透過使用 LLM 驅動安全導向環境,取代手動工具鏈,從初始偵察到最終報告全程管理流程,同時確保測試始終在定義的範圍內進行。
工作原理
該代理透過結構化管道(RECON → ANALYSIS → EXPLOIT → REPORT)運作,並與任何 OpenAI 相容的 LLM 網關互動。所有安全工具均在 Kali Linux Docker 沙箱中執行,並與 Caido 代理原生整合。
關鍵技術組件包括:
- 記憶與學習:使用本地 SQLite 資料庫儲存會話發現結果與工具效能,使代理能避免重複失敗路徑,並累積已驗證的知識。
- 知識庫:一個可選的本地資料集,包含約 109 萬筆安全記錄(CVE、CTF 解題記錄、有效載荷),LLM 可透過
dataset_search工具自主查詢。 - 推理能力檢測:在執行時自動檢測模型是否支援推理能力,以優化代理的思考過程。
- MCP 集成:支援 Model Context Protocol (MCP),可透過外部伺服器動態擴展其工具集。
適用對象
專為安全研究人員、滲透測試人員與漏洞賞金獵人設計,可在保持目標情資隱私的同時,自動化偵察與利用工作流程,透過本地 LLM 部署實現。
主要亮點
- 後端無關:支援託管模型(GPT、Claude、Gemini)或透過 vLLM、Ollama 實現完全離線的本地模型。
- Kali 沙箱:所有指令均在安全、隔離的 Docker 環境中執行。
- 原生 Caido 整合:內建對代理工具(如重播、模糊測試、網站地圖管理)的支援。
- 僅驗證學習:僅將高置信度發現持久化至長期記憶,防止雜訊干擾。
- 豐富工具集:包含瀏覽器自動化、自訂模糊器、Schemathesis API 模糊測試與 Semgrep SAST。
相關
- 專案
- 專案
- 專案
- 專案