
KI-gestützter Penetrationstest-Assistent zur Automatisierung von Recon, Notizen und Schwachstellenanalyse.
KI-gestütztes Pentesting
Die Zero Layer Workbench
Zunächst möchte ich dem allmächtigen Gott danken, der die Quelle allen Wissens ist. Ohne Ihn wäre dies nicht möglich.
Nebula vereint die Arbeitskomponenten eines Sicherheitsengagements auf einer Desktop-Oberfläche: Terminal, Code, Browser, Assistent, Dateien, Notizen, Missionen, Erkenntnisse und Berichte.
KI kann untersuchen, organisieren und schreiben. Der Operator definiert den Umfang, erteilt die Autorisierung und entscheidet, was ausgeführt wird.
An einem Ort arbeiten. Wechseln Sie von der Recherche zu einem enthaltenen Terminal, bewahren Sie nützliche Ausgaben als Beweise auf und übertragen Sie diese ohne Kontextverlust in Erkenntnisse und Berichte.
Autorität explizit halten. Umfangsdurchsetzung, Genehmigungspausen, harte Budgets und isolierte OCI-Ausführung befinden sich zwischen KI-Unterstützung und den zu testenden Systemen.
Eine dauerhafte Spur hinterlassen. Inhaltsadressierte Artefakte, Append-Only-Ereignisse, Ausführungsherkunft und integritätsmanifestierte Exporte bewahren, wie eine Schlussfolgerung erreicht wurde.
Absicht → Unterstützung → Genehmigung → Ausführung → Beweise
Nebula unterstützt gehostete, lokale und OpenAI-kompatible Modelllaufzeiten. Ein Modellanbieter ist optional; das menschliche Terminal, der Beweisworkflow, Notizen, Erkenntnisse und Berichte bleiben ohne einen verfügbar.
Verwenden Sie Nebula nur auf Systemen und Netzwerken, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind, sie zu testen.
Der aktuelle Release Candidate ist Nebula 3.0.0-alpha.5 für Linux x86_64. Docker oder Podman wird für Terminal- und Automatisierungsfunktionen benötigt.
Laden Sie das DEB und die SHA256SUMS-linux-x64.txt von GitHub Releases herunter, überprüfen Sie dann und installieren Sie:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-3.0.0-alpha.5-linux-x86_64.deb
nebula
Das DEB unterstützt Debian, Ubuntu, Kali und kompatible Systeme. Updates bleiben unter der Kontrolle des Administrators.
Laden Sie das AppImage und die Prüfsummendatei von derselben Version herunter und führen Sie dann aus:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
./Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
Das AppImage erfordert keine systemweite Installation und verwendet Nebulas signierten Direktaktualisierungskanal.
Überprüfen Sie nach dem Start den gebündelten Core und die lokale Laufzeitgrenze:
nebula-core doctor --json
Erster Start: Nebula muss möglicherweise das offizielle Kali-Image herunterladen, vorbereiten und verifizieren, bevor Terminal- und Automatisierungsfunktionen bereit sind. Dies kann je nach Verbindung und Container-Laufzeitumgebung mehrere Minuten dauern.
Über Vorschau-Builds
Ein Build existiert nur, wenn ein
nebula-v3.*-Eintrag und seine nativen Artefakte auf GitHub Releases erscheinen. Sichern Sie Engagement-Daten und überprüfen Sie die Versionshinweise und Prüfsummen vor der Verwendung. Verwenden Sie nichtpip install nebula-aium Nebula 3 zu installieren.
macOS-, Windows- und Linux-arm64-Installationsprogramme sind nicht Teil der aktuellen Release-Matrix.
Installieren Sie Python 3.11–3.13, Poetry 2.1.3, Node.js 20 mit npm, die stabile Rust-Toolchain und die Tauri-Voraussetzungen für Ihr Betriebssystem.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
npm --prefix ui ci
npm --prefix ui run tauri -- dev
Der letzte Befehl baut den lokalen Nebula Core Sidecar, startet den UI-Entwicklungsserver und öffnet den nativen Desktop direkt aus dem Checkout.
Bauen Sie den Workspace und lassen Sie Core einen verfügbaren Loopback-Port wählen:
npm --prefix ui run build
poetry run nebula-core ui
Führen Sie die Hauptprüfungen durch:
python scripts/nebula3_version.py check
poetry run pytest -q tests/v3
npm --prefix ui test
npm --prefix ui run build
Beenden Sie Nebula 2, bewahren Sie ein Backup des Engagement-Verzeichnisses auf und importieren Sie es ohne Änderung der Quelle:
nebula-core import-2x "/path/to/nebula-2-engagement"
Überprüfen Sie das importierte Projekt und seine Beweise, bevor Sie die Originaldaten löschen. Siehe Migration von Nebula 2 für das vollständige Integritäts- und Wiederherstellungsverfahren.
Entwickelt für bewusste Sicherheitsarbeit.