Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
numasec — KI-Sicherheitsagent, der in Ihrem Terminal läuft und lokale Tools, Runbooks und Agenten für autorisierte AppSec-, Pentest-, OSINT- und CTF-Workflows orchestriert, mit dauerhaftem Operationsspeicher und Beweisverfolgung. | Kitploit
Tools/GitHubGitHub/francescostabile/numasec
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerWebsicherheitCTFPenetrationstestsDevSecOpsLernen & BildungRed TeamingKI-Sicherheit
GitHubfrancescostabile/numasec

numasec

KI-Sicherheitsagent, der in Ihrem Terminal läuft und lokale Tools, Runbooks und Agenten für autorisierte AppSec-, Pentest-, OSINT- und CTF-Workflows orchestriert, mit dauerhaftem Operationsspeicher und Beweisverfolgung.

46751vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

numasec

Der Open-Source-KI-Sicherheitsagent.

Gib deinem Terminal ein Sicherheitsgehirn.

Führe Sicherheits-Workflows mit deinen lokalen Tools, Agents, Runbooks, Ergebnissen, Beweisen, Wiedergaben und Berichten aus.

npm install -g numasec

CI release npm npm downloads GitHub stars AGPL-3.0-or-later license

numasec KI-Sicherheitsagent, der im Terminal läuft

Demo | Warum | Wie es sich anfühlt | Ausprobieren | Was es tut | Befehle | Architektur | Roadmap


Was ist numasec?

numasec ist ein KI-Sicherheitsagent, der in deinem Terminal läuft.

Es verwendet die bereits auf deinem Rechner installierten Tools, folgt Sicherheits-Runbooks, wechselt zwischen Cyber-Agents, hält den Betriebskontext aktiv, verfolgt Ergebnisse, speichert Beweise und hilft, die Arbeit in Berichte umzuwandeln.

Es ist für Menschen gemacht, die bereits zwischen Shell, Browser, HTTP-Anfragen, Scannern, Advisories, Notizen und Berichten leben.

  • Kein Chatbot.
  • Kein Scanner-Wrapper.
  • Kein Burp- oder Kali-Ersatz.

Ein Sicherheitsagent für den Workflow, den du bereits hast.

Demo

numasec führt eine eingegrenzte Sicherheitsoperation vom Terminal aus
Klicke auf die Vorschau für die vollständige Terminal-Aufzeichnung.

Warum numasec

Sicherheitsarbeit findet nicht an einem sauberen Ort statt.

Du bewegst dich zwischen Terminalbefehlen, Browserarbeit, HTTP-Anfragen, lokalen Tools, Scannern, Advisories, Notizen, Screenshots, Ergebnissen und Berichten.

KI kann helfen, aber nur, wenn sie in diesem Workflow lebt.

numasec gibt dem Modell einen Sicherheitsarbeitsbereich anstelle einer reinen Chat-Box. Es hält Ziel, Umfang, Tools, Runbooks, Ergebnisse, Beweise, Wiedergabe und Berichtszustand zusammen, während die Arbeit läuft.

Das Ziel ist einfach: Sicherheitsarbeit fühlt sich schneller, schärfer und weniger verstreut an.

numasec ist derzeit am stärksten für autorisierte AppSec- und Pentest-Workflows. Andere Cyber-Oberflächen existieren oder sind möglich, werden aber noch nicht als gleich ausgereift vermarktet.

Warum jetzt

Coding-Agents haben die Arbeitsweise von Entwicklern verändert.

Sie lesen Code, führen Befehle aus, bearbeiten Dateien, führen Tests durch und bleiben in der Entwicklungsschleife.

Sicherheit braucht die gleiche Veränderung, aber Sicherheitsarbeit hat andere Einschränkungen.

Ein Sicherheitsagent muss das Ziel kennen, im Rahmen bleiben, die lokale Toolchain nutzen, sich merken, was passiert ist, Rauschen von Ergebnissen trennen und genügend Kontext behalten, um später nützliche Ausgaben zu produzieren.

Das ist es, was numasec zu werden versucht: der Open-Source-KI-Sicherheitsagent für das Terminal.

Wie es sich anfühlt

Öffne numasec in dem Workspace, den du testest, wähle den richtigen Sicherheitsagenten, prüfe, welche lokalen Tools verfügbar sind, starte dann ein Runbook und lass den Agenten dir helfen, durch den Workflow zu navigieren.

Wenn sich die Arbeit ändert, wechsle die Haltung. Wenn etwas wichtig ist, behalte den Kontext von Ergebnis, Beweis, Wiedergabe und Bericht dicht an der Operation, anstatt ihn über Shell-Verlauf, Screenshots und Notizen zu verstreuen.

Dann komme später zurück und setze fort, ohne bei Null zu beginnen.

Produkt-Tour

numasec beginnt wie ein Terminal-Agent, dann beginnt die Sicherheitsarbeit und es wird zu einem Arbeitsbereich.

numasec Chat-zentrierte Sicherheitskonsole Startbildschirm

Du erhältst das Modell, den aktiven Agenten, die Befehlspalette, das Arbeitsverzeichnis und die Eingabeaufforderung. Der Punkt ist nicht, dein Terminal zu verlassen; der Punkt ist, das Terminal intelligenter zu machen.

numasec Ergebnisse-Ansicht mit Beweisen, Wiedergabe, Berichtsfähigkeit und Operations-Seitenleiste

Ergebnisse werden nicht in den Chat geworfen: Sie leben in der Operation, wo jedes einen Status, Schweregrad, Beweise, Wiedergabestatus und nächste Aktion tragen kann, damit der Agent weiterarbeiten kann, ohne den Faden zu verlieren.

Schwache Signale können schwach bleiben. Abgelehnte Behauptungen bleiben sichtbar. Berichtsfähige Ergebnisse benötigen einen Nachweis.

Wechseln zwischen numasec Cyber-Spezialist-Agenten

Sicherheitsarbeit ändert ihre Form. AppSec, Pentest, OSINT, CTF/Lab und Forschung benötigen nicht die gleiche Haltung, also kannst du den Agenten wechseln, wenn sich die Arbeit ändert, anstatt einen generischen Assistenten zu zwingen, sich überall gleich zu verhalten.

numasec Operationsauswahl mit Umbenennungsunterstützung

Operationen sind dauerhaft. Benenne sie, benenne sie um, setze sie fort und exportiere sie. Ein Sicherheits-Workflow sollte nicht verschwinden, weil der Chat beendet wurde.

Ausprobieren```bash

npm install -g numasec numasec

root@kitploit:~
Beginnen Sie dann mit einem lokalen Labor, CTF, einer eigenen App oder einem autorisierten Ziel:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

Führen Sie numasec aus dem Arbeitsbereich aus, den Sie testen, und halten Sie den Zielbereich explizit.

Was es tut

Für wen es gemacht ist

numasec ist für Leute gedacht, die einen KI-Agenten in ihrem Sicherheitsworkflow haben möchten, nicht daneben.

  • AppSec-Ingenieure, die Web-Apps, APIs, Abhängigkeiten, Authentifizierungsabläufe und Berichte prüfen.
  • Pentester, die mit Terminal-Tools, Notizen, Nachweisen und Lieferergebnissen durch abgegrenzte Arbeiten gehen.
  • Bug-Bounty-Jäger, die schneller vorankommen wollen, ohne den Zielkontext zu verlieren.
  • Sicherheitsforscher, die zwischen Shell, Browser, HTTP, Sicherheitshinweisen, Methodik und Notizen wechseln.
  • CTF- und Laborbenutzer, die Struktur wollen, aber trotzdem direkte Kontrolle über die Werkzeuge behalten möchten.

numasec ist für autorisierte Sicherheitsarbeit. Verwenden Sie es nur auf Systemen, die Ihnen gehören, in Laboren, CTFs oder auf Zielen, bei denen Sie die Erlaubnis zum Testen haben.

Wie der Workflow zusammenhängt

numasec ist nicht nur ein Prompt mit Werkzeugen.

Es hält den Sicherheitsworkflow verbunden: Ziel, Operation, Haltung, Runbook, lokale Werkzeuge, Beobachtungen, Ergebnisse, Nachweise, Wiederholung und Bericht.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
Das Wichtigste: Die Operation lebt nicht nur im Chat. numasec führt eine dauerhafte Aufzeichnung der Arbeit, sodass der Agent fortfahren kann, der Betreuer überprüfen und der Bericht auf dem basieren kann, was tatsächlich passiert ist.

## Wie sich numasec unterscheidet

Die meisten KI-Sicherheitstools tappen in eine von zwei Fallen: Sie reden nur oder sie wickeln nur Tools ein. numasec versucht etwas anderes: den Workflow am Leben zu erhalten, während der Agent arbeitet.

| Im Vergleich zu | Was normalerweise passiert | Was numasec tut |
| --- | --- | --- |
| **Allgemeine KI-Chats** | Gute Ratschläge, aber losgelöst von der eigentlichen Arbeit. | Läuft innerhalb des Terminal-Workflows mit Tools, Gedächtnis und Betriebszustand. |
| **Allgemeine Programmieragenten** | Großartig für Repos und Tests, aber nicht auf Sicherheitsarbeit zugeschnitten. | Fügt Sicherheitsagenten, Runbooks, Scope, Findings, Beweise, Replay und Berichte hinzu. |
| **Scanner-Wrapper** | Schnelle Ausgabe, schwacher Kontext. | Macht Tool-Ausgaben zu einem Teil einer größeren Operation. |
| **Manuelle Notizen** | Flexibel, aber alles driftet auseinander. | Hält Findings, Beweise, Replay und Berichte verbunden. |
| **Tool-Server** | Stellen Fähigkeiten bereit, überlassen Workflow und Gedächtnis jedoch dem Benutzer. | Fügt den Sicherheitsworkflow um die Tools herum hinzu. |

## Befehle

numasec ist darauf ausgelegt, schnell über die Tastatur zu bleiben: Starten Sie eine Operation, wechseln Sie den Agenten, führen Sie Workflows aus, inspizieren Sie Tools, verschärfen Sie OpSec, exportieren Sie die Arbeit und kommen Sie später wieder.```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

Installation

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### Von der Quelle```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

Werkzeugoberfläche

numasec versucht nicht, Ihre Werkzeuge zu ersetzen.

Es gibt dem Agenten eine kontrollierte Möglichkeit, die Umgebung, die Sie bereits haben, zu nutzen und darüber zu argumentieren: Shell, Dateien, Browser, HTTP, Scanner, Evidenz, Berichte, Wissen und Arbeitsbereichszustand.

Der Agent sieht eine kleine Anzahl nützlicher Sicherheitsoberflächen:

  • Terminal und Dateien: bash, read, write, edit, apply_patch, grep, glob
  • Web- und Anwendungstests: http_request, browser, scanner, appsec_probe
  • Betriebskontrolle: runbook, pwn_bootstrap, scope, opsec, ,

knowledge ist die bevorzugte Cyber-Forschungsoberfläche. Es leitet Schwachstellen-Intelligenz, Paketwarnungen, Methodik, Handwerkskunst, Exploit-Signale und installierte Tool-Dokumentation durch einen einzigen herkunftsbewussten Broker.

Für beobachtete Komponenten wie nginx 1.18.0, OpenSSH_8.2p1 oder npm:[email protected] trennt es Möglichkeit von Anwendbarkeit, reichert mit KEV/EPSS an, wo verfügbar, und schlägt sichere nächste Aktionen vor, ohne Intelligenz in einen Befund zu verwandeln.

cve bleibt als Kompatibilitätsalias für die CVE-ähnliche Suche erhalten. Neue Cyber-Forschung sollte knowledge verwenden.

Lokale Werkzeuge machen numasec stärker. Wenn diese installiert sind, kann der Agent sie nutzen oder über sie nachdenken:```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
Verwende `/doctor`, um zu sehen, was auf dem aktuellen Rechner verfügbar, beeinträchtigt oder fehlend ist.

## Modelle und Anbieter

Bring das Modell, dem du vertraust. numasec ist modellunabhängig und umhüllt das von dir gewählte Modell mit einem Sicherheitsworkflow: Terminal, Werkzeuge, Agenten, Runbooks, Operationsgedächtnis, Befunde, Beweise und Berichte.

Unterstützte Anbieterfamilien umfassen OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, OpenAI-kompatible Endpunkte und andere Anbieter, die über den lokalen Modellstack unterstützt werden.

Die Wette ist nicht, dass ein Modell Sicherheit magisch löst. Die Wette ist, dass gute Modelle viel nützlicher werden, wenn sie innerhalb der richtigen Sicherheitsumgebung arbeiten.

## Architektur

numasec umhüllt das Modell mit einem Sicherheitsworkflow. Das Modell kann denken und handeln; numasec bewahrt die Operation um es herum: Werkzeuge, Runbooks, Ereignisse, Fakten, Beweise, Wiederholungen, Befunde und Liefergegenstände.```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

Operationsspeicher

Eine Operation wird als Ereignisse, Fakten, Beziehungen, Beweise, Wiederholungsartefakte, Workflow-Zustand und Ergebnisse gespeichert.

numasec.md kann als abgeleitetes Kontextpaket existieren. Es hilft, das Modell zu orientieren, ist aber nicht die Quelle der Wahrheit.

Finding-Lebenszyklus

Sicherheitsarbeit hat unordentliche Zwischenzustände. Etwas kann interessant aussehen, ohne wahr zu sein. Etwas kann beobachtet werden, ohne für einen Bericht bereit zu sein. Etwas kann verifiziert werden und später veralten.

numasec hält diese Zustände sichtbar, anstatt alles in Chat-Ausgaben zu glätten.```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
Das Modell darf erkunden. Der Workflow darf nicht so tun, als sei jede Idee ein Fund.

### Runbooks statt zufälligem Tool-Spam

Sicherheitsagenten werden laut, wenn sie Tools ohne Workflow aufrufen können. numasec verwendet Runbooks, um den Agenten in einer erkennbaren Aufgabenform zu halten: Oberflächenkartierung, AppSec-Triage, abgegrenzte Pentest-Arbeit und zukünftige domänenspezifische Workflows.

Am stärksten aktuell:

- `appsec-web-triage`
- `web-surface`
- `pwn` / Pentest starter flow

Reifegrad-gekennzeichnete Oberflächen:

- Repository AppSec-Triage
- API- und Auth-Oberflächenarbeit
- Netzwerk-Oberflächenarbeit
- OSINT-Zielarbeit
- CTF- und Labor-Workflows
- Cloud-, Container-, IaC- und Binary-Triage

## Entwickelt, um AI-Sicherheitsmüll zu vermeiden

numasec ist um eine einfache Regel herum aufgebaut: **Der Agent kann Ihnen helfen, schneller zu arbeiten, aber der Workflow sollte nicht zulassen, dass er übermäßige Behauptungen aufstellt.**

Deshalb verfolgt numasec Umfang, Operationsstatus, Funde, Beweise, Wiederholung und Berichtausgabe.

Reifer Fokus:

- AppSec
- Pentest

Andere Cyber-Oberflächen existieren oder sind geplant, werden aber noch nicht als gleich reif vermarktet.

numasec behauptet nicht, Autorisierung, Bedienerurteil, manuelle Überprüfung oder spezialisierte Tools zu ersetzen.

Diese Ehrlichkeit ist keine Marketing-Bescheidenheit. Sie ist Teil des Produkts. Sicherheitstools verlieren Vertrauen, wenn sie Vertrauen mit Beweis verwechseln.

## Roadmap

Die langfristige Vision ist einfach:

**ein Open-Source-AI-Sicherheitsagent, der mit der Community wachsen kann.**

Kurzfristig bleibt numasec fokussiert:

- bessere AppSec-Workflows
- bessere Pentest-Workflows
- stärkere lokale Tool-Adapter
- bessere Erfassung von Beweisen und Wiederholungen
- sauberere Berichtsgenerierung
- nützlichere Agenten
- bessere Operationsfreigabe
- klarere Reifegradkennzeichnungen

Langfristig:

- OSINT-Workflows mit Herkunftsnachweis
- CTF- und Labor-Workflows
- Cloud-, Container- und IaC-Triage
- Team-Operations
- Überprüfung und Übergabe
- umfangreichere Wissenspakete
- Community-Runbooks

Die Regel bleibt gleich: Jede reife Domäne benötigt echte Workflow-Unterstützung, nicht nur einen Prompt.

## Dokumentation

- [Operationen](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Tool-Referenz](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Operationsdateiformat](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Änderungsprotokoll](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Mitwirken](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Sicherheit](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## Entwicklung```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

AppSec- und Pentest-Benchmarks sind lokale/manuelle Werkzeuge für das Release-Vertrauen:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
Führen Sie keine Paket-Tests vom Repository-Stammverzeichnis aus. numasec verwendet Bun-first, paketlokale Workflows.

## Mitwirken

Die wertvollsten Beiträge machen numasec zu einem besseren Operator:

- Runbooks mit klarem Umfang und Beweissemantik;
- Parser, die Tool-Ausgaben in herkunftsgestützte Fakten umwandeln;
- Adapter für echte Sicherheitstools;
- Benchmark-Szenarien, die schwer zu fälschen sind;
- Berichtsvorlagen, die Übertreibungen reduzieren;
- TUI-Verfeinerungen, die Abläufe unter Druck leichter lesbar machen.

Wenn eine Änderung einen bestätigten Sicherheitsanspruch erzeugt, benötigt sie Belege. Wenn ein Befund meldepflichtig ist, benötigt er eine Wiederholung oder eine strukturierte Ausnahme.

## Gemeinschaft

Das beste Feedback ist nicht "cooles Projekt".

Das beste Feedback ist:

- Ich habe es mit dieser Art von autorisiertem Workflow ausprobiert
- dieser Teil hat mich schneller gemacht
- dieser Teil war mir im Weg
- dieses Tool sollte besser unterstützt werden
- dieses Runbook sollte existieren
- dieser Finding-Flow fühlte sich falsch an
- diese Berichtsausgabe war nützlich oder nutzlos

Nutzen Sie GitHub Issues und Discussions für Fehler, Workflow-Feedback, Runbook-Ideen, Adapter und Release-Fragen.

Bitte halten Sie Beispiele autorisiert, laborbasiert oder sicher anonymisiert.

## Helfen Sie numasec zu gestalten

numasec ist früh, aber die Richtung ist klar:

**Sicherheitsarbeit mit einem KI-Agenten, der im Terminal lebt, schneller, schärfer und weniger verstreut machen.**

Wenn das nützlich erscheint, geben Sie dem Repo einen Stern, probieren Sie es mit einem autorisierten Workflow aus und sagen Sie mir, wo es scheitert.

## Lizenz

[GNU Affero General Public License v3.0 oder später](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Verwenden Sie numasec für autorisierte Sicherheitsarbeit, Forschung, Bildung und defensive Operationen.

<p align="center">
  Erstellt von <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>Wenn numasec Ihnen hilft, <a href="https://github.com/FrancescoStabile/numasec/stargazers">hinterlassen Sie einen Stern</a> und teilen Sie den Workflow.</sub>
</p>
Tool herunterladen
FähigkeitWas sie Ihnen bietet
KI-SicherheitsagentEin Modell, das in Ihrem Terminal arbeitet, anstatt in einem separaten Chatfenster zu sitzen.
Lokale Werkzeugenumasec verwendet die auf Ihrem Rechner installierten Werkzeuge und zeigt, was verfügbar, fehlend oder beeinträchtigt ist.
RunbooksSicherheits-Workflows, die den Agenten durch eine echte Aufgabe führen, anstatt durch zufällige Tool-Aufrufe.
AgentenMit TAB zwischen AppSec, Pentest, OSINT, CTF/Labor und forschungsorientierter Arbeit umschalten.
OperationsgedächtnisZiel, Umfang, Aktivität, Ergebnisse, Nachweise, Wiederholung und Berichtsstatus gemeinsam halten.
Ergebnis-WorkflowSicherheitssignale verfolgen, während sie von schwachen Ideen zu nützlichen Ergebnissen werden.
Nachweise und WiederholungDas Material bereithalten, das zum Verstehen, Überprüfen und Reproduzieren wichtiger Arbeit benötigt wird.
Cyber-WissenSchwachstelleninformationen, Sicherheitshinweise, Methodik und Tool-Dokumentation in den Workflow einbinden.
BerichteAus der Operation lieferbare Ergebnisse generieren, anstatt am Ende alles neu zu konstruieren.
Freigabe-BundlesDie Arbeit exportieren, sodass sie überprüft, fortgesetzt oder übergeben werden kann.
autonomy
identity
  • Beweis-Workflow: evidence, observation, finding, report, share, remediate
  • Sicherheitsintelligenz: knowledge, methodology, cve
  • Umgebung: doctor, workspace, vault, net, crypto, analyze