
nebula v2.0.1b2
KI-gestützter Penetrationstest-Assistent zur Automatisierung von Recon, Notizen und Schwachstellenanalyse.
Nebula
KI-gestütztes Pentesting
Die Zero Layer Workbench
Danksagung
Zunächst möchte ich dem allmächtigen Gott danken, der die Quelle allen Wissens ist. Ohne Ihn wäre dies nicht möglich gewesen.
Nebula vereint die Arbeitsbestandteile eines Security-Engagements auf einer einzigen Desktop-Oberfläche: Terminal, Code, Browser, Assistent, Dateien, Notizen, Missionen, Findings und Berichte.
KI kann untersuchen, organisieren und schreiben. Der Operator legt den Umfang fest, erteilt die Berechtigung und entscheidet, was ausgeführt wird.
Rund um den Operator konzipiert
An einem Ort arbeiten. Wechseln Sie von der Recherche zu einem eingebundenen Terminal, bewahren Sie nützliche Ausgaben als Belege auf und überführen Sie sie in Findings und Berichte, ohne den Kontext zu verlieren.
Autorität explizit halten. Scope-Durchsetzung, Genehmigungspausen, harte Budgets und isolierte OCI-Ausführung stehen zwischen KI-Unterstützung und den zu testenden Systemen.
Eine dauerhafte Spur hinterlassen. Content-addressed Artefakte, Append-only-Ereignisse, Ausführungsherkunft und Exporte mit Integritätsmanifest bewahren, wie eine Schlussfolgerung erreicht wurde.
intent → assistance → approval → execution → evidence
Nebula unterstützt gehostete, lokale und OpenAI-kompatible Modell-Laufzeitumgebungen. Ein Modellanbieter ist optional; das menschliche Terminal, der Beleg-Workflow, Notizen, Findings und Berichte bleiben auch ohne einen solchen verfügbar.
Verwenden Sie Nebula nur auf Systemen und Netzwerken, die Ihnen gehören oder die Sie ausdrücklich zur Prüfung autorisiert haben.
Die Vorschau installieren
Nebula 3 Vorschau-Builds für Linux x86_64 erscheinen als nebula-v3.*-Prereleases auf GitHub Releases. Wählen Sie ein Release mit nativen Artefakten und lesen Sie dessen veröffentlichte Hinweise, bevor Sie installieren; eingecheckte Release Notes können auch unveröffentlichte Kandidaten beschreiben. Docker oder Podman ist für das Container-Terminal und die Automatisierung im Docker-Modus erforderlich. Funktionen in einem Source-Checkout können der veröffentlichten Vorschau voraus sein.
Die bevorzugte Installationsmethode ist das signierte Nebula APT-Repository. Dessen Archivschlüssel-Fingerabdruck lautet:
1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D
Verifizieren Sie diesen Fingerabdruck, fügen Sie den aktuellen Vorschau-Kanal hinzu und installieren Sie:
sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula
Der Kanal prerelease ist beabsichtigt, solange sich Nebula 3 in der Vorschau befindet. Das DEB
unterstützt Debian, Ubuntu, Kali und kompatible Systeme. Zukünftige Aktualisierungen bleiben
unter der Kontrolle des Administrators über den normalen APT-Workflow.
Stattdessen ein heruntergeladenes DEB manuell installieren
Laden Sie das DEB und SHA256SUMS-linux-x64.txt von GitHub Releases herunter, verifizieren Sie sie und installieren Sie sie (ersetzen Sie <version> durch die veröffentlichte Release-Version):
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Stattdessen das portable AppImage verwenden
Laden Sie das AppImage und die Prüfsummendatei aus demselben Release herunter und führen Sie dann aus:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage
Das AppImage erfordert keine systemweite Installation und verwendet Nebulas signierten Direkt-Update-Kanal.
Überprüfen Sie nach dem Start die mitgelieferte Core- und lokale Laufzeitgrenze:
nebula-core doctor --json
Erster Start: Nebula muss möglicherweise das offizielle Kali-Image herunterladen, vorbereiten und verifizieren, bevor Terminal- und Automatisierungsfunktionen bereit sind. Dies kann je nach Verbindung und Container-Laufzeit mehrere Minuten dauern.
Über Vorschau-Builds
Ein Build existiert nur, wenn ein
nebula-v3.*-Eintrag und seine nativen Artefakte auf GitHub Releases erscheinen. Sichern Sie Engagement-Daten und prüfen Sie die Release Notes und Prüfsummen vor der Verwendung. Verwenden Sie nichtpip install nebula-ai, um Nebula 3 zu installieren.
macOS-, Windows- und Linux-arm64-Installer sind nicht Teil der aktuellen Release-Matrix.
Aus dem Quellcode ausführen
Installieren Sie Python 3.11–3.13, Poetry 2.1.3, Node.js 20 mit npm, die stabile Rust-Toolchain und die Tauri-Voraussetzungen für Ihr Betriebssystem.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop
Der Playwright-Browser rendert JavaScript-gesteuerte URL-Wissensquellen. Signierte Linux-Installer enthalten die gesperrte Chromium-Headless-Laufzeit, die vom paketierten Desktop verwendet wird. Source-Checkouts erfordern den oben genannten expliziten Installationsschritt; Nebula kann auch einen vorhandenen System-Chrome- oder Chromium-Browser verwenden. Der letzte Befehl baut den lokalen Nebula Core Sidecar, startet den UI-Entwicklungsserver und öffnet den nativen Desktop direkt aus dem Checkout.
Reine Browser-Entwicklung und gezielte Prüfungen
Bauen Sie den Workspace und lassen Sie Core einen verfügbaren Loopback-Port wählen:
npm --prefix ui run build
poetry run nebula-core ui
Prüfen Sie Versionsmetadaten und den UI-Build. Wählen Sie Tests für den geänderten Ablauf aus und sammeln Sie sie gemäß der Richtlinie für gezielte Tests; eine routinemäßige Änderung führt nicht die vollständigen Backend- oder UI-Suites aus.
python scripts/nebula3_version.py check
npm --prefix ui run build
Von Nebula 2 migrieren
Beenden Sie Nebula 2, bewahren Sie ein Backup des Engagement-Verzeichnisses auf und importieren Sie es, ohne die Quelle zu verändern:
nebula-core import-2x "/path/to/nebula-2-engagement"
Verifizieren Sie das importierte Projekt und seine Belege, bevor Sie die Originaldaten löschen. Siehe Migrating from Nebula 2 für das vollständige Integritäts- und Wiederherstellungsverfahren.