
KI-Sicherheitsagent, der in Ihrem Terminal läuft und lokale Tools, Runbooks und Agenten für autorisierte AppSec-, Pentest-, OSINT- und CTF-Workflows orchestriert, mit dauerhaftem Operationsspeicher und Beweisverfolgung.
Der Open-Source-KI-Sicherheitsagent.
Gib deinem Terminal ein Sicherheitsgehirn.
Führe Sicherheits-Workflows mit deinen lokalen Tools, Agents, Runbooks, Ergebnissen, Beweisen, Wiedergaben und Berichten aus.
npm install -g numasec
Demo | Warum | Wie es sich anfühlt | Ausprobieren | Was es tut | Befehle | Architektur | Roadmap
numasec ist ein KI-Sicherheitsagent, der in deinem Terminal läuft.
Es verwendet die bereits auf deinem Rechner installierten Tools, folgt Sicherheits-Runbooks, wechselt zwischen Cyber-Agents, hält den Betriebskontext aktiv, verfolgt Ergebnisse, speichert Beweise und hilft, die Arbeit in Berichte umzuwandeln.
Es ist für Menschen gemacht, die bereits zwischen Shell, Browser, HTTP-Anfragen, Scannern, Advisories, Notizen und Berichten leben.
Ein Sicherheitsagent für den Workflow, den du bereits hast.
Klicke auf die Vorschau für die vollständige Terminal-Aufzeichnung.
Sicherheitsarbeit findet nicht an einem sauberen Ort statt.
Du bewegst dich zwischen Terminalbefehlen, Browserarbeit, HTTP-Anfragen, lokalen Tools, Scannern, Advisories, Notizen, Screenshots, Ergebnissen und Berichten.
KI kann helfen, aber nur, wenn sie in diesem Workflow lebt.
numasec gibt dem Modell einen Sicherheitsarbeitsbereich anstelle einer reinen Chat-Box. Es hält Ziel, Umfang, Tools, Runbooks, Ergebnisse, Beweise, Wiedergabe und Berichtszustand zusammen, während die Arbeit läuft.
Das Ziel ist einfach: Sicherheitsarbeit fühlt sich schneller, schärfer und weniger verstreut an.
numasec ist derzeit am stärksten für autorisierte AppSec- und Pentest-Workflows. Andere Cyber-Oberflächen existieren oder sind möglich, werden aber noch nicht als gleich ausgereift vermarktet.
Coding-Agents haben die Arbeitsweise von Entwicklern verändert.
Sie lesen Code, führen Befehle aus, bearbeiten Dateien, führen Tests durch und bleiben in der Entwicklungsschleife.
Sicherheit braucht die gleiche Veränderung, aber Sicherheitsarbeit hat andere Einschränkungen.
Ein Sicherheitsagent muss das Ziel kennen, im Rahmen bleiben, die lokale Toolchain nutzen, sich merken, was passiert ist, Rauschen von Ergebnissen trennen und genügend Kontext behalten, um später nützliche Ausgaben zu produzieren.
Das ist es, was numasec zu werden versucht: der Open-Source-KI-Sicherheitsagent für das Terminal.
Öffne numasec in dem Workspace, den du testest, wähle den richtigen Sicherheitsagenten, prüfe, welche lokalen Tools verfügbar sind, starte dann ein Runbook und lass den Agenten dir helfen, durch den Workflow zu navigieren.
Wenn sich die Arbeit ändert, wechsle die Haltung. Wenn etwas wichtig ist, behalte den Kontext von Ergebnis, Beweis, Wiedergabe und Bericht dicht an der Operation, anstatt ihn über Shell-Verlauf, Screenshots und Notizen zu verstreuen.
Dann komme später zurück und setze fort, ohne bei Null zu beginnen.
numasec beginnt wie ein Terminal-Agent, dann beginnt die Sicherheitsarbeit und es wird zu einem Arbeitsbereich.
Du erhältst das Modell, den aktiven Agenten, die Befehlspalette, das Arbeitsverzeichnis und die Eingabeaufforderung. Der Punkt ist nicht, dein Terminal zu verlassen; der Punkt ist, das Terminal intelligenter zu machen.
Ergebnisse werden nicht in den Chat geworfen: Sie leben in der Operation, wo jedes einen Status, Schweregrad, Beweise, Wiedergabestatus und nächste Aktion tragen kann, damit der Agent weiterarbeiten kann, ohne den Faden zu verlieren.
Schwache Signale können schwach bleiben. Abgelehnte Behauptungen bleiben sichtbar. Berichtsfähige Ergebnisse benötigen einen Nachweis.
Sicherheitsarbeit ändert ihre Form. AppSec, Pentest, OSINT, CTF/Lab und Forschung benötigen nicht die gleiche Haltung, also kannst du den Agenten wechseln, wenn sich die Arbeit ändert, anstatt einen generischen Assistenten zu zwingen, sich überall gleich zu verhalten.
Operationen sind dauerhaft. Benenne sie, benenne sie um, setze sie fort und exportiere sie. Ein Sicherheits-Workflow sollte nicht verschwinden, weil der Chat beendet wurde.
npm install -g numasec numasec
Beginnen Sie dann mit einem lokalen Labor, CTF, einer eigenen App oder einem autorisierten Ziel:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share
Führen Sie numasec aus dem Arbeitsbereich aus, den Sie testen, und halten Sie den Zielbereich explizit.
numasec ist für Leute gedacht, die einen KI-Agenten in ihrem Sicherheitsworkflow haben möchten, nicht daneben.
numasec ist für autorisierte Sicherheitsarbeit. Verwenden Sie es nur auf Systemen, die Ihnen gehören, in Laboren, CTFs oder auf Zielen, bei denen Sie die Erlaubnis zum Testen haben.
numasec ist nicht nur ein Prompt mit Werkzeugen.
Es hält den Sicherheitsworkflow verbunden: Ziel, Operation, Haltung, Runbook, lokale Werkzeuge, Beobachtungen, Ergebnisse, Nachweise, Wiederholung und Bericht.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]
tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]
operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report
classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;
Das Wichtigste: Die Operation lebt nicht nur im Chat. numasec führt eine dauerhafte Aufzeichnung der Arbeit, sodass der Agent fortfahren kann, der Betreuer überprüfen und der Bericht auf dem basieren kann, was tatsächlich passiert ist.
## Wie sich numasec unterscheidet
Die meisten KI-Sicherheitstools tappen in eine von zwei Fallen: Sie reden nur oder sie wickeln nur Tools ein. numasec versucht etwas anderes: den Workflow am Leben zu erhalten, während der Agent arbeitet.
| Im Vergleich zu | Was normalerweise passiert | Was numasec tut |
| --- | --- | --- |
| **Allgemeine KI-Chats** | Gute Ratschläge, aber losgelöst von der eigentlichen Arbeit. | Läuft innerhalb des Terminal-Workflows mit Tools, Gedächtnis und Betriebszustand. |
| **Allgemeine Programmieragenten** | Großartig für Repos und Tests, aber nicht auf Sicherheitsarbeit zugeschnitten. | Fügt Sicherheitsagenten, Runbooks, Scope, Findings, Beweise, Replay und Berichte hinzu. |
| **Scanner-Wrapper** | Schnelle Ausgabe, schwacher Kontext. | Macht Tool-Ausgaben zu einem Teil einer größeren Operation. |
| **Manuelle Notizen** | Flexibel, aber alles driftet auseinander. | Hält Findings, Beweise, Replay und Berichte verbunden. |
| **Tool-Server** | Stellen Fähigkeiten bereit, überlassen Workflow und Gedächtnis jedoch dem Benutzer. | Fügt den Sicherheitsworkflow um die Tools herum hinzu. |
## Befehle
numasec ist darauf ausgelegt, schnell über die Tastatur zu bleiben: Starten Sie eine Operation, wechseln Sie den Agenten, führen Sie Workflows aus, inspizieren Sie Tools, verschärfen Sie OpSec, exportieren Sie die Arbeit und kommen Sie später wieder.```text
/doctor inspect local tool readiness
/mode appsec switch to the AppSec agent
/mode pentest switch to the Pentest agent
/agents open the agent switcher
/runbook list show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations inspect, rename, resume or switch operations
/opsec strict tighten operation boundaries
/models switch provider or model
/share export the active operation bundle
/remediate <observation_id> turn an observation into remediation guidance
/pwn <target> create a scoped pentest operation for a target
npm install -g numasec numasec
### Bun```bash
bun add -g numasec
numasec
docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest
### Von der Quelle```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build
numasec versucht nicht, Ihre Werkzeuge zu ersetzen.
Es gibt dem Agenten eine kontrollierte Möglichkeit, die Umgebung, die Sie bereits haben, zu nutzen und darüber zu argumentieren: Shell, Dateien, Browser, HTTP, Scanner, Evidenz, Berichte, Wissen und Arbeitsbereichszustand.
Der Agent sieht eine kleine Anzahl nützlicher Sicherheitsoberflächen:
bash, read, write, edit, apply_patch, grep, globhttp_request, browser, scanner, appsec_proberunbook, pwn_bootstrap, scope, opsec, , knowledge ist die bevorzugte Cyber-Forschungsoberfläche. Es leitet Schwachstellen-Intelligenz, Paketwarnungen, Methodik, Handwerkskunst, Exploit-Signale und installierte Tool-Dokumentation durch einen einzigen herkunftsbewussten Broker.
Für beobachtete Komponenten wie nginx 1.18.0, OpenSSH_8.2p1 oder npm:[email protected] trennt es Möglichkeit von Anwendbarkeit, reichert mit KEV/EPSS an, wo verfügbar, und schlägt sichere nächste Aktionen vor, ohne Intelligenz in einen Befund zu verwandeln.
cve bleibt als Kompatibilitätsalias für die CVE-ähnliche Suche erhalten. Neue Cyber-Forschung sollte knowledge verwenden.
Lokale Werkzeuge machen numasec stärker. Wenn diese installiert sind, kann der Agent sie nutzen oder über sie nachdenken:```bash
apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
Verwende `/doctor`, um zu sehen, was auf dem aktuellen Rechner verfügbar, beeinträchtigt oder fehlend ist.
## Modelle und Anbieter
Bring das Modell, dem du vertraust. numasec ist modellunabhängig und umhüllt das von dir gewählte Modell mit einem Sicherheitsworkflow: Terminal, Werkzeuge, Agenten, Runbooks, Operationsgedächtnis, Befunde, Beweise und Berichte.
Unterstützte Anbieterfamilien umfassen OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, OpenAI-kompatible Endpunkte und andere Anbieter, die über den lokalen Modellstack unterstützt werden.
Die Wette ist nicht, dass ein Modell Sicherheit magisch löst. Die Wette ist, dass gute Modelle viel nützlicher werden, wenn sie innerhalb der richtigen Sicherheitsumgebung arbeiten.
## Architektur
numasec umhüllt das Modell mit einem Sicherheitsworkflow. Das Modell kann denken und handeln; numasec bewahrt die Operation um es herum: Werkzeuge, Runbooks, Ereignisse, Fakten, Beweise, Wiederholungen, Befunde und Liefergegenstände.```mermaid
flowchart TB
operator["Operator"] --> console["Terminal console"]
console --> control["Permissioned / auto execution"]
control --> agents["Cyber agents"]
agents --> runbooks["Runbooks"]
subgraph tool_layer["Tool layer"]
browser["Browser"]
http["HTTP"]
scanner["Scanner"]
shell["Shell"]
knowledge["Knowledge broker"]
vault["Vault"]
end
runbooks --> browser
runbooks --> http
runbooks --> scanner
runbooks --> shell
runbooks --> knowledge
runbooks --> vault
subgraph kernel["Cyber operation kernel"]
ledger["Ledger"]
facts["Facts"]
relations["Relations"]
evidence["Evidence"]
replay["Replay"]
workflow["Workflow"]
end
browser --> evidence
http --> evidence
scanner --> evidence
shell --> evidence
knowledge --> facts
vault --> facts
ledger --> facts
facts --> relations
evidence --> replay
facts --> workflow
facts --> lifecycle["Finding lifecycle"]
relations --> lifecycle
replay --> lifecycle
workflow --> deliverables["Reports / share bundles / remediation"]
lifecycle --> deliverables
classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class operator,console,control,agents,runbooks top;
class browser,http,scanner,shell,knowledge,vault tool;
class ledger,facts,relations,workflow state;
class evidence,replay,deliverables proofNode;
class lifecycle findingNode;
Eine Operation wird als Ereignisse, Fakten, Beziehungen, Beweise, Wiederholungsartefakte, Workflow-Zustand und Ergebnisse gespeichert.
numasec.md kann als abgeleitetes Kontextpaket existieren. Es hilft, das Modell zu orientieren, ist aber nicht die Quelle der Wahrheit.
Sicherheitsarbeit hat unordentliche Zwischenzustände. Etwas kann interessant aussehen, ohne wahr zu sein. Etwas kann beobachtet werden, ohne für einen Bericht bereit zu sein. Etwas kann verifiziert werden und später veralten.
numasec hält diese Zustände sichtbar, anstatt alles in Chat-Ausgaben zu glätten.```mermaid
flowchart LR
candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"]
observed --> verified["Verified
promoted with proof semantics"]
verified --> reportable["Reportable
evidence + replay/exemption"]
candidate --> rejected["Rejected
ruled out"]
observed --> stale["Stale
no longer trusted"]
verified --> stale
classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;
Das Modell darf erkunden. Der Workflow darf nicht so tun, als sei jede Idee ein Fund.
### Runbooks statt zufälligem Tool-Spam
Sicherheitsagenten werden laut, wenn sie Tools ohne Workflow aufrufen können. numasec verwendet Runbooks, um den Agenten in einer erkennbaren Aufgabenform zu halten: Oberflächenkartierung, AppSec-Triage, abgegrenzte Pentest-Arbeit und zukünftige domänenspezifische Workflows.
Am stärksten aktuell:
- `appsec-web-triage`
- `web-surface`
- `pwn` / Pentest starter flow
Reifegrad-gekennzeichnete Oberflächen:
- Repository AppSec-Triage
- API- und Auth-Oberflächenarbeit
- Netzwerk-Oberflächenarbeit
- OSINT-Zielarbeit
- CTF- und Labor-Workflows
- Cloud-, Container-, IaC- und Binary-Triage
## Entwickelt, um AI-Sicherheitsmüll zu vermeiden
numasec ist um eine einfache Regel herum aufgebaut: **Der Agent kann Ihnen helfen, schneller zu arbeiten, aber der Workflow sollte nicht zulassen, dass er übermäßige Behauptungen aufstellt.**
Deshalb verfolgt numasec Umfang, Operationsstatus, Funde, Beweise, Wiederholung und Berichtausgabe.
Reifer Fokus:
- AppSec
- Pentest
Andere Cyber-Oberflächen existieren oder sind geplant, werden aber noch nicht als gleich reif vermarktet.
numasec behauptet nicht, Autorisierung, Bedienerurteil, manuelle Überprüfung oder spezialisierte Tools zu ersetzen.
Diese Ehrlichkeit ist keine Marketing-Bescheidenheit. Sie ist Teil des Produkts. Sicherheitstools verlieren Vertrauen, wenn sie Vertrauen mit Beweis verwechseln.
## Roadmap
Die langfristige Vision ist einfach:
**ein Open-Source-AI-Sicherheitsagent, der mit der Community wachsen kann.**
Kurzfristig bleibt numasec fokussiert:
- bessere AppSec-Workflows
- bessere Pentest-Workflows
- stärkere lokale Tool-Adapter
- bessere Erfassung von Beweisen und Wiederholungen
- sauberere Berichtsgenerierung
- nützlichere Agenten
- bessere Operationsfreigabe
- klarere Reifegradkennzeichnungen
Langfristig:
- OSINT-Workflows mit Herkunftsnachweis
- CTF- und Labor-Workflows
- Cloud-, Container- und IaC-Triage
- Team-Operations
- Überprüfung und Übergabe
- umfangreichere Wissenspakete
- Community-Runbooks
Die Regel bleibt gleich: Jede reife Domäne benötigt echte Workflow-Unterstützung, nicht nur einen Prompt.
## Dokumentation
- [Operationen](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Tool-Referenz](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Operationsdateiformat](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Änderungsprotokoll](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Mitwirken](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Sicherheit](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)
## Entwicklung```bash
bun install
bun typecheck
cd packages/numasec
bun test --timeout 30000
bun run build
AppSec- und Pentest-Benchmarks sind lokale/manuelle Werkzeuge für das Release-Vertrauen:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest
Führen Sie keine Paket-Tests vom Repository-Stammverzeichnis aus. numasec verwendet Bun-first, paketlokale Workflows.
## Mitwirken
Die wertvollsten Beiträge machen numasec zu einem besseren Operator:
- Runbooks mit klarem Umfang und Beweissemantik;
- Parser, die Tool-Ausgaben in herkunftsgestützte Fakten umwandeln;
- Adapter für echte Sicherheitstools;
- Benchmark-Szenarien, die schwer zu fälschen sind;
- Berichtsvorlagen, die Übertreibungen reduzieren;
- TUI-Verfeinerungen, die Abläufe unter Druck leichter lesbar machen.
Wenn eine Änderung einen bestätigten Sicherheitsanspruch erzeugt, benötigt sie Belege. Wenn ein Befund meldepflichtig ist, benötigt er eine Wiederholung oder eine strukturierte Ausnahme.
## Gemeinschaft
Das beste Feedback ist nicht "cooles Projekt".
Das beste Feedback ist:
- Ich habe es mit dieser Art von autorisiertem Workflow ausprobiert
- dieser Teil hat mich schneller gemacht
- dieser Teil war mir im Weg
- dieses Tool sollte besser unterstützt werden
- dieses Runbook sollte existieren
- dieser Finding-Flow fühlte sich falsch an
- diese Berichtsausgabe war nützlich oder nutzlos
Nutzen Sie GitHub Issues und Discussions für Fehler, Workflow-Feedback, Runbook-Ideen, Adapter und Release-Fragen.
Bitte halten Sie Beispiele autorisiert, laborbasiert oder sicher anonymisiert.
## Helfen Sie numasec zu gestalten
numasec ist früh, aber die Richtung ist klar:
**Sicherheitsarbeit mit einem KI-Agenten, der im Terminal lebt, schneller, schärfer und weniger verstreut machen.**
Wenn das nützlich erscheint, geben Sie dem Repo einen Stern, probieren Sie es mit einem autorisierten Workflow aus und sagen Sie mir, wo es scheitert.
## Lizenz
[GNU Affero General Public License v3.0 oder später](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Verwenden Sie numasec für autorisierte Sicherheitsarbeit, Forschung, Bildung und defensive Operationen.
<p align="center">
Erstellt von <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
| <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
<br/><sub>Wenn numasec Ihnen hilft, <a href="https://github.com/FrancescoStabile/numasec/stargazers">hinterlassen Sie einen Stern</a> und teilen Sie den Workflow.</sub>
</p>
| Fähigkeit | Was sie Ihnen bietet |
|---|
| KI-Sicherheitsagent | Ein Modell, das in Ihrem Terminal arbeitet, anstatt in einem separaten Chatfenster zu sitzen. |
| Lokale Werkzeuge | numasec verwendet die auf Ihrem Rechner installierten Werkzeuge und zeigt, was verfügbar, fehlend oder beeinträchtigt ist. |
| Runbooks | Sicherheits-Workflows, die den Agenten durch eine echte Aufgabe führen, anstatt durch zufällige Tool-Aufrufe. |
| Agenten | Mit TAB zwischen AppSec, Pentest, OSINT, CTF/Labor und forschungsorientierter Arbeit umschalten. |
| Operationsgedächtnis | Ziel, Umfang, Aktivität, Ergebnisse, Nachweise, Wiederholung und Berichtsstatus gemeinsam halten. |
| Ergebnis-Workflow | Sicherheitssignale verfolgen, während sie von schwachen Ideen zu nützlichen Ergebnissen werden. |
| Nachweise und Wiederholung | Das Material bereithalten, das zum Verstehen, Überprüfen und Reproduzieren wichtiger Arbeit benötigt wird. |
| Cyber-Wissen | Schwachstelleninformationen, Sicherheitshinweise, Methodik und Tool-Dokumentation in den Workflow einbinden. |
| Berichte | Aus der Operation lieferbare Ergebnisse generieren, anstatt am Ende alles neu zu konstruieren. |
| Freigabe-Bundles | Die Arbeit exportieren, sodass sie überprüft, fortgesetzt oder übergeben werden kann. |
autonomyidentityevidence, observation, finding, report, share, remediateknowledge, methodology, cvedoctor, workspace, vault, net, crypto, analyze