pikpikcu/airecon

AIRecon is an autonomous cybersecurity agent that combines a self-hosted Large Language Model (Ollama) with a Kali Linux Docker sandbox and a Textual TUI. It is designed to automate security assessments, penetration testing, and bug bounty reconnaissance — without any API keys or cloud dependency.

解決的問題

AIRecon 是一個專為自動化安全審計複雜流程而設計的自主式滲透測試代理。它透過使用 LLM 驅動安全導向環境,取代手動工具鏈,從初始偵察到最終報告全程管理流程,同時確保測試始終在定義的範圍內進行。

工作原理

該代理透過結構化管道(RECON → ANALYSIS → EXPLOIT → REPORT)運作,並與任何 OpenAI 相容的 LLM 網關互動。所有安全工具均在 Kali Linux Docker 沙箱中執行,並與 Caido 代理原生整合。

關鍵技術組件包括:

  • 記憶與學習:使用本地 SQLite 資料庫儲存會話發現結果與工具效能,使代理能避免重複失敗路徑,並累積已驗證的知識。
  • 知識庫:一個可選的本地資料集,包含約 109 萬筆安全記錄(CVE、CTF 解題記錄、有效載荷),LLM 可透過 dataset_search 工具自主查詢。
  • 推理能力檢測:在執行時自動檢測模型是否支援推理能力,以優化代理的思考過程。
  • MCP 集成:支援 Model Context Protocol (MCP),可透過外部伺服器動態擴展其工具集。

適用對象

專為安全研究人員、滲透測試人員與漏洞賞金獵人設計,可在保持目標情資隱私的同時,自動化偵察與利用工作流程,透過本地 LLM 部署實現。

主要亮點

  • 後端無關:支援託管模型(GPT、Claude、Gemini)或透過 vLLM、Ollama 實現完全離線的本地模型。
  • Kali 沙箱:所有指令均在安全、隔離的 Docker 環境中執行。
  • 原生 Caido 整合:內建對代理工具(如重播、模糊測試、網站地圖管理)的支援。
  • 僅驗證學習:僅將高置信度發現持久化至長期記憶,防止雜訊干擾。
  • 豐富工具集:包含瀏覽器自動化、自訂模糊器、Schemathesis API 模糊測試與 Semgrep SAST。

相關

  • 專案
  • 專案
  • 專案
  • 專案