Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
guardian-cli — Guardian ist ein produktionsreifes, KI-gestütztes CLI-Tool zur Automatisierung von Penetrationstests, das Google Gemini und LangChain nutzt, um intelligente, schrittweise Penetrationstest-Workflows unter Einhaltung ethischer Hacking-Standards zu orchestrieren. | Kitploit
Tools/GitHubGitHub/zakirkun/guardian-cli
OSINT (Open-Source-Intelligence)Penetrationstest-FrameworksSchwachstellenscannerExploit-FrameworksWebsicherheitNetzwerksicherheitPenetrationstestsCloud-SicherheitMobile SicherheitLernen & BildungKI-Sicherheit
1.8k361vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
zakirkun/guardian-cli

guardian-cli

Guardian ist ein produktionsreifes, KI-gestütztes CLI-Tool zur Automatisierung von Penetrationstests, das Google Gemini und LangChain nutzt, um intelligente, schrittweise Penetrationstest-Workflows unter Einhaltung ethischer Hacking-Standards zu orchestrieren.

Repository anzeigen
Guardian Logo

🔐 Guardian

KI-gestützte Penetrationstest-Automatisierungsplattform

License: MIT Python 3.11+ Code style: black

Guardian ist ein unternehmensgerechtes, KI-gestütztes Penetrationstest-Automatisierungsframework, das mehrere KI-Anbieter (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) mit kampferprobten Sicherheitstools kombiniert, um intelligente, adaptive Sicherheitsbewertungen mit umfassender Beweissicherung zu liefern.

Funktionen • Installation • Schnellstart • Dokumentation • Mitwirken


⚠️ Rechtlicher Hinweis

Guardian ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke konzipiert.

  • ✅ Rechtmäßige Nutzung: Autorisierte Penetrationstests, Sicherheitsforschung, Bildungsumgebungen
  • ❌ Rechtswidrige Nutzung: Unautorisierter Zugriff, böswillige Aktivitäten, jede Form von Cyberangriff

Sie sind vollständig dafür verantwortlich, sicherzustellen, dass Sie vor dem Testen eines Systems eine ausdrückliche schriftliche Genehmigung haben. Der unbefugte Zugriff auf Computersysteme ist gesetzeswidrig, einschließlich des Computer Fraud and Abuse Act (CFAA), der DSGVO und gleichwertiger internationaler Gesetze.

Durch die Nutzung von Guardian erklären Sie sich damit einverstanden, es nur auf Systemen zu verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.


✨ Funktionen

🤖 Multi-Anbieter-KI-Intelligenz

  • 7 KI-Anbieter unterstützt: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (lokal), OpenAI-kompatibel (vLLM, LM Studio, Together, Groq)
  • Plugin-Anbietervertrag: Drittanbieter liefern über [project.entry-points."guardian.providers"] aus – kein Fork erforderlich
  • Multi-Agent-Architektur: Spezialisierte KI-Agenten (Planer, Werkzeugauswähler, Analyst, Berichterstatter) plus Debattentriage-Rollen (Roter Anwalt, Blauer Anwalt, Richter) und visuelle Triage
  • Multi-Agent-Debattentriage: Drei-Rollen-Debatte (rot/blau/Richter) bei mehrdeutigen Befunden – F1 ≥ Einzelagent-Baseline +5 Prozentpunkte
  • Vision-LLM-visuelle Triage: Kopfzeilenlose Bildschirmaufnahme + bildgestützte Analystenanreicherung über gpt-4o / Claude 3.5+ / Gemini 1.5+
  • RAG-Wissensdatenbank: SQLite + FTS5-gestützte Abfrage über CVE / CWE / MITRE ATT&CK-Feeds – unterdrückt halluzinierte CVE-Referenzen
  • Richtermodell-Routing: think_deeply-Austausch-und-Wiederherstellung – großes Modell denkt, kleines Modell bewertet, ~10-fache Kostenreduzierung
  • Gelernte Werkzeugauswahl: Offline-Rangfolge, trainiert auf Sitzungstelemetrie; enthält sich bei geringem Vertrauen und fällt auf LLM-Auswahl zurück
  • Adaptives Testen: KI passt Taktiken basierend auf entdeckten Schwachstellen und vorherigen Werkzeugerträgen an
  • Fehlalarmfilterung: Debattentriage reduziert Rauschen; günstiger Pfad wird übersprungen, wenn fp_probability entscheidend ist

🛠️ Umfangreiches Werkzeugarsenal

50 integrierte Sicherheitstools in 10 Kategorien:

📊 Verbesserte Beweiserfassung

  • Ausführungsrückverfolgbarkeit: Jeder Fund ist mit seiner Quellwerkzeugausführung über execution_id verknüpft
  • Vollständiger Befehlsverlauf: Gesamte Werkzeugausgabe wird mit jedem Fund gespeichert
  • Rohe Beweisspeicherung: Ausgabeausschnitte sind an Funde gebunden
  • Visuelle Beweise: Screenshots pro URL aufgenommen und an Web-Funde angehängt
  • Sitzungswiederherstellung: Atomar geprüfte session_<id>.json ermöglicht --resume

🔄 Intelligentes Workflow-System (DSL v2)

  • DAG-Planer: Schritte mit depends_on werden parallel bis zu max_parallel_tools ausgeführt
  • Jinja2-Vorlagen (sandboxed): parameters: {key: "{{ <id>.parsed.alive_hosts }}"} löst Abhängigkeiten von vorherigen Schrittergebnissen auf
  • Bedingte Schritte: when:-Klauseln steuern die Ausführung basierend auf vorheriger Ausgabe
  • Fortsetzen: --resume setzt nach dem letzten abgeschlossenen Schritt fort
  • Parameterpriorität: Workflow-YAML > Konfigurationsblock > Tool-Standardwerte
  • Benutzerdefinierte Agenten: agent: debate | visual | analyst auf Analyseschritten
  • Mehrere Berichtsformate: Markdown, HTML, JSON

📤 Ausgabeintegrationen (B14)

  • SARIF v2.1.0: GitHub-kompatibel, enthält security-severity, Dedup fingerprints von execution_id
  • DefectDojo: Direkter REST-Upload
  • Slack: Webhook-Post mit farbcodiertem Schweregrad
  • Ausgelöst über: guardian report --export sarif --export defectdojo --export slack

🔒 Sicherheit & Compliance

  • DNS-aufgelöste Bereichsvalidierung: Schließt SSRF-Klasse-Bypass; private RFC1918-Bereiche sind blockiert
  • Prompt-Injection-Abwehr: Alle Werkzeugausgaben werden über <UNTRUSTED_TOOL_OUTPUT>-Begrenzer + ANSI-Entfernung verpackt
  • API-Schlüssel-Scrubbing: Protokolle und Berichte schwärzen Geheimnisse beim Schreiben
  • Bestätigungsgate: Aktive+ Tools (intrusiv/destruktiv) erfordern explizite Benutzerbestätigung
  • Audit-Protokollierung: Rotierende Protokolle jeder KI-Entscheidung und -Aktion
  • Sicherer Modus: Verhindert destruktive Aktionen standardmäßig

📋 Professionelle Berichterstattung

  • CVSS v3.1-Neuberechnung: Validiert behauptete Punktzahlen anhand der Vektormathematik; flaggt Abweichungen
  • Zusammenfassungen für Führungskräfte: Nicht-technische Übersichten
  • Technische Tiefenbohrungen: Befunde mit Beweisen, CVSS, CWE, CVE, MITRE-Technik
  • KI-Entscheidungsabläufe: Token-Nutzung, Kosten, Denkkette-Buchhaltung pro Agent
  • Visuelle Triage-Abschnitte: Bildgestützte Anreicherung in Beschreibungen eingebettet

⚡ Leistung & Effizienz

  • Durchgängig asynchron: Tool-Ausführung über asyncio-Subprozess; Agenten asynchron
  • Lazy Tool Loading: 50 Tools registriert, keines importiert bis benötigt – --help bleibt unter 500ms
  • Parallele DAG-Ausführung: Unabhängige Schritte laufen gleichzeitig pro Generation
  • Workflow-Automatisierung: 13+ mitgelieferte Workflows (Recon, Web, Netzwerk, AD, Mobil, LLM-Red-Team, SAST, API)

📋 Voraussetzungen

Erforderlich

  • Python 3.11 oder höher (Download)
  • KI-Anbieter-API-Schlüssel (wählen Sie einen):
    • OpenAI API-Schlüssel (Hier erhalten)
    • Anthropic API-Schlüssel (Hier erhalten)
    • Google AI Studio API-Schlüssel (Hier erhalten)
    • OpenRouter API-Schlüssel (Hier erhalten)
    • Requesty API-Schlüssel (Hier erhalten)
  • Git (zum Klonen des Repositorys)

Optionale Tools (für volle Funktionalität)

Guardian kann diese Tools intelligent nutzen, falls installiert:

Hinweis: Guardian funktioniert auch ohne externe Tools, jedoch mit eingeschränkten Scan-Fähigkeiten. Die KI passt sich basierend auf verfügbaren Tools an.


🚀 Installation

Schritt 1: Repository klonen```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

root@kitploit:~
### Schritt 2: Python-Umgebung einrichten

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

root@kitploit:~
### Schritt 3: KI-Anbieter konfigurieren

Guardian unterstützt mehrere KI-Anbieter. Konfigurieren Sie Ihren bevorzugten Anbieter in `config/guardian.yaml`:```yaml
# config/guardian.yaml
ai:
  # Choose your provider: openai, claude, gemini, openrouter, or requesty
  provider: openai
  
  # OpenAI Configuration (recommended)
  openai:
    model: gpt-4o
    api_key: sk-your-api-key-here  # Or set OPENAI_API_KEY env var
  
  # Claude Configuration
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null  # Or set ANTHROPIC_API_KEY env var
  
  # Gemini Configuration
  gemini:
    model: gemini-2.5-pro
    api_key: null  # Or set GOOGLE_API_KEY env var
  
  # OpenRouter Configuration
  openrouter:
    model: anthropic/claude-3.5-sonnet
    api_key: null  # Or set OPENROUTER_API_KEY env var

  # Requesty Configuration (OpenAI-compatible gateway)
  requesty:
    model: openai/gpt-4o-mini
    api_key: null  # Or set REQUESTY_API_KEY env var

Oder Umgebungsvariablen verwenden:```bash

Linux/macOS

export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"

Windows PowerShell

$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"

root@kitploit:~
### Schritt 4: Konfiguration initialisieren```bash
# Verify installation
python -m cli.main --help

# Check AI provider status
python -m cli.main models

🎯 Schnellstart

Grundlegende Befehle```bash

List available workflows

python -m cli.main workflow list

View AI providers and models

python -m cli.main models

Run with specific provider

python -m cli.main workflow run --name web_pentest --target example.com --provider openai

root@kitploit:~
### Beispielhafte Anwendungsszenarien

#### 1. Schneller Penetrationstest für Webanwendungen```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app

Erwartete Ausgabe:

  • ✅ HTTP-Erkennung mit httpx
  • ✅ Schwachstellenscan mit nuclei
  • ✅ Vollständige Verknüpfung von Beweisen (Befehle + Ausgaben)
  • ✅ Markdown-Bericht mit Ergebnissen

2. Umfassende Netzwerkbewertung```bash

Full network penetration test

python -m cli.main workflow run --name network --target 192.168.1.0/24

root@kitploit:~
#### 3. Benutzerdefinierter Workflow mit Parametern```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com

Priorität von Workflow-Parametern:

  1. Workflow-YAML-Parameter (höchste Priorität)
  2. Konfigurationsdatei-Parameter
  3. Tool-Standardwerte (niedrigste Priorität)

4. Bericht aus Sitzung generieren```bash

Create HTML report with evidence

python -m cli.main report --session 20260203_175905 --format html

root@kitploit:~
#### 5. KI-Anbieter wechseln```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai

# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude

# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini

# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama

# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible

6. Knowledge Base (RAG-Grundlage)```bash

Seed bundled offline corpus

python -m cli.main kb seed

Show corpus stats

python -m cli.main kb status

Ad-hoc retrieval

python -m cli.main kb query "log4j JNDI" --top 5

Ingest external feed (NVD JSON / MITRE STIX / nuclei metadata)

python -m cli.main kb update --kind cve --file ./nvd-2025.json

root@kitploit:~
Analysten-Grounding in `config/guardian.yaml` aktivieren:```yaml
rag:
  enabled: true
  top_k: 5

7. Multi-Agenten-Debatten-Triage```bash

Workflow YAML uses agent: debate on an analysis step

python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com

root@kitploit:~
Drei Rollen (roter Befürworter, blauer Befürworter, Richter) diskutieren nur mehrdeutige Ergebnisse — eindeutige Urteile überspringen die Debatte, um die Token-Kosten zu begrenzen.

#### 8. Visual Triage (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai

Erfordert playwright: pip install playwright && python -m playwright install chromium. Wird stillschweigend übersprungen, wenn der aktive Anbieter keine Vision-Unterstützung hat.

9. Ausgabe-Exporteure (SARIF / DefectDojo / Slack)```bash

SARIF (GitHub code-scanning friendly)

python -m cli.main report --session 20260203_175905 --export sarif

Multiple sinks at once

python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...

root@kitploit:~
#### 10. Telemetrie + gelernter Ranker (offline)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl

# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl

# Inspect what the ranker learned
python -m cli.main telemetry status

Aktivieren in der Konfiguration:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector

root@kitploit:~
> **Windows-Benutzer**: Verwenden Sie `python -m cli.main` anstelle von `guardian`

---

## 🔧 Konfiguration

### Vollständige Konfigurationsreferenz

Bearbeiten Sie `config/guardian.yaml`, um das Verhalten von Guardian anzupassen:```yaml
# AI Configuration
ai:
  provider: openai  # openai, claude, gemini, openrouter, requesty
  
  openai:
    model: gpt-4o
    api_key: sk-your-key  # Or use OPENAI_API_KEY env var
  
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null
  
  gemini:
    model: gemini-2.5-pro
    api_key: null
  
  temperature: 0.2
  max_tokens: 8000

# Penetration Testing Settings
pentest:
  safe_mode: true              # Prevent destructive actions
  require_confirmation: true   # Confirm before each step
  max_parallel_tools: 3        # Concurrent tool execution
  max_depth: 3                 # Maximum scan depth
  tool_timeout: 300            # Tool timeout in seconds

# Output Configuration
output:
  format: markdown             # markdown, html, json
  save_path: ./reports
  include_reasoning: true
  verbosity: normal            # quiet, normal, verbose, debug

# Scope Validation
scope:
  blacklist:                   # Never scan these
    - 127.0.0.0/8
    - 10.0.0.0/8
    - 172.16.0.0/12
    - 192.168.0.0/16
  require_scope_file: false
  max_targets: 100

# Tool Configuration (defaults)
tools:
  httpx:
    threads: 50
    timeout: 10
    tech_detect: true
  
  nuclei:
    severity: ["critical", "high", "medium"]
    templates_path: ~/nuclei-templates
  
  nmap:
    default_args: "-sV -sC"
    timing: T4

Workflow-Parameter

Erstellen Sie benutzerdefinierte Workflows im Verzeichnis workflows/:```yaml

workflows/custom_web.yaml

name: custom_web_assessment description: Custom web security testing

steps:

  • name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true

  • name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"

  • name: generate_report type: report

    Format will use config default (markdown)

root@kitploit:~
**Parameter-Priorität:**
- Workflow-Parameter **überschreiben** Konfigurationsparameter
- Konfigurationsparameter **überschreiben** Tool-Standardwerte
- In sich geschlossene, wiederverwendbare Workflows

---

## 📖 Dokumentation

### Benutzerhandbücher
- **[Schnellstartanleitung](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** - In 5 Minuten startklar
- **[Befehlsreferenz](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** - Ausführliche Dokumentation aller Befehle
- **[Konfigurationshandbuch](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** - Vollständige Konfigurationsreferenz
- **[Workflow-Anleitung](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - Erstellen benutzerdefinierter Workflows
- **[Eval-Anleitung](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** - Ausführen und Erweitern der Eval-Testumgebung
- **[Plugin-Anleitung](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** - Einbinden von Drittanbieter-Anbietern und Tools
- **[Änderungsprotokoll](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** - Versionsverlauf und Migrationshinweise

### Entwicklerhandbücher
- **[Erstellen benutzerdefinierter Tools](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** - Erstellen Sie Ihre eigenen Tool-Integrationen
- **[Workflow-Entwicklung](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - Erstellen benutzerdefinierter Test-Workflows
- **[Verfügbare Tools](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** - Übersicht über integrierte Tools

### Architekturübersicht```
Guardian Architecture:
┌─────────────────────────────────────────┐
│         AI Provider Layer               │
│  (OpenAI, Claude, Gemini, OpenRouter,   │
│   Requesty)                             │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│       Multi-Agent System                │
│  Planner → Tool Agent → Analyst →      │
│            Reporter                      │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Workflow Engine                    │
│  - Parameter Priority                   │
│  - Evidence Capture                     │
│  - Session Management                   │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Tool Integration Layer             │
│  (19 Security Tools)                    │
└─────────────────────────────────────────┘

🏗️ Projektstruktur```

guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports

root@kitploit:~
---

## 🆕 Neueste Aktualisierungen

### Version 4.0.0 — Neuartige F&E + Abdeckungserweiterung

**Track A — KI/Agent F&E (7 Elemente)**

| ID | Element | Highlights |
|---|---|---|
| A1 | RAG-Wissensdatenbank | `core/knowledge_base.py` SQLite + FTS5 + optionale Einbettungen; Analystenfundierung über `kb_references`-Slot; `guardian kb {seed,update,query,status}` |
| A2 | Multi-Agenten-Debatten-Triage | Rot/Blau/Richter nur über MEDIUM-fp-Ergebnisse; neuer Analyseschritttyp `agent: debate` |
| A3 | Vision-LLM-Bildschirmfotoanalyse | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`; OpenAI + Claude `generate_with_images` |
| A4 | Plugin-Vertrag + lokale Anbieter | Entry-Point-Erkennung für Anbieter UND Tools; **Ollama** + **OpenAI-kompatible** Anbieter ausgeliefert |
| A5 | Gelernte Toolauswahl (offline) | `core/learners/tool_ranker.py` + `core/telemetry.py`; Opt-in via `ai.use_learned_ranker: true` |
| A6 | Eval-Harness | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + golden Fixtures; 3 Stufen (Parser, Workflow, Agent-Grundierung) |
| A7 | Richter-Modell-Upgrade | `BaseAgent.think_deeply(judge_model=...)` Swap-and-Restore; Transkript-Beurteilung für ~10-fache Kostenreduktion |

**Track B — Tool-Abdeckungserweiterung (7 Elemente)**

| ID | Kategorie | Hinzugefügte Tools |
|---|---|---|
| B8 | Active Directory | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | Mobile Android | mobsf, apkleaks, objection |
| B10 | API-Fuzzer | schemathesis, restler, cariddi |
| B11 | SAST + Geheimnisse | semgrep, trufflehog, dependency-check |
| B12 | LLM-Red-Team | garak, pyrit, prompt_fuzz |
| B13 | Burp/ZAP-Brücke | zap, burp |
| B14 | Ausgabe-Exporteure | SARIF v2.1.0, DefectDojo, Slack |

**Qualitätsmaßstab:**
- 296 Tests bestanden (+93% gegenüber v3-Basislinie von 153)
- Alle v3-Härtungen beibehalten: Prompt-Injection-Trennzeichen, Schlüsselbereinigung, DNS-Auflösungsbereich, atomare Checkpoints, Log-Rotation, verzögertes Tool-Laden
- Startzeit von `guardian --help` bleibt <500ms trotz 50 Tools
- Neue CLI-Oberflächen: `guardian kb`, `guardian telemetry`
- 8 neue ausgelieferte Workflows: `web_pentest_with_debate`, `web_visual_pentest`, `ad_assessment`, `mobile_android`, `llm_redteam`, `sast_review`, `api_pentest_v2`, plus bestehende v3-Workflows

### Version 3.0.0 — Härtung + Engine v2

- Prompt-Injection-Trennzeichen (`<UNTRUSTED_TOOL_OUTPUT>`) auf allen Tool-Ausgaben
- DAG-Scheduler, Pydantic-Schemas, atomare Checkpoints, `--resume`
- 11 neue Wrapper (Cloud/Container/SBOM/GraphQL/JWT/OSINT)
- CVSS v3.1-Neuberechnung + Drift-Erkennung
- Log-Rotation, Schlüsselbereinigung beim Schreiben
- Bestätigungsgate für aktive+ Tools verdrahtet

### Version 2.0.0

- Multi-Anbieter-KI (OpenAI, Claude, Gemini, OpenRouter, Requesty)
- Evidenzverknüpfung über `execution_id`
- Workflow-Parameter-Prioritätssystem

---

## 🤝 Mitwirken

Wir freuen uns über Beiträge! So geht's:

### Entwicklungsumgebung einrichten```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli

# Install dev dependencies
pip install -e ".[dev]"

# Run tests
pytest tests/

# Format code
black .

Beitragsbereiche

  • 🤖 KI-Anbieter-Integrationen - Weitere KI-Modelle hinzufügen
  • 🛠️ Neue Tool-Integrationen - Weitere Sicherheitstools hinzufügen
  • 🔄 Benutzerdefinierte Workflows - Teilen Sie Ihre Workflow-Vorlagen
  • 🐛 Fehlerbehebungen - Probleme melden und beheben
  • 📚 Dokumentation - Verbessern Sie Anleitungen und Beispiele
  • 🧪 Tests - Testabdeckung erweitern

Siehe CONTRIBUTING.md für detaillierte Richtlinien.


📊 Roadmap

Veröffentlicht in v4.0.0:

  • KI mit mehreren Anbietern (OpenAI, Claude, Gemini, OpenRouter, Requesty, Ollama, OpenAI-kompatibel)
  • Plugin-Einstiegspunkt-Vertrag für Anbieter UND Tools
  • RAG-Wissensbasis (CVE/CWE/MITRE)
  • Multi-Agenten-Debatten-Triage (Rot/Blau/Richter)
  • Visuelle Triage mit Vision-LLM und Screenshots
  • Gelernte Tool-Auswahl (Offline-Ranker)
  • Judge-Modell-Routing zur Kostenreduzierung
  • Eval-Harness (Parser-Fixtures, Workflow-Integration, Agenten-Grounding)
  • AD / Mobile / API-Fuzz / SAST / LLM-Red-Team / Burp-ZAP / Vision-Tool-Tracks
  • SARIF + DefectDojo + Slack-Exporteure
  • CVSS v3.1-Neuberechnung
  • DAG-Workflow-Engine mit --resume

Zukünftig:

  • Web-Dashboard zur Visualisierung
  • PostgreSQL-Backend für Multi-Session-Analysen
  • Echtzeit-Zusammenarbeit mehrerer Operatoren
  • Benutzerdefinierte LLM-Feinabstimmungs-Pipeline, sobald der Telemetriekorpus ausgereift ist
  • Plugin-Marktplatz / Hub-Benutzeroberfläche

🐛 Fehlerbehebung

Häufige Probleme

Importfehler```bash

Reinstall dependencies

pip install -e . --force-reinstall

root@kitploit:~
**Fehler des KI-Anbieters**```bash
# Verify API key is set
python -m cli.main models

# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"

Tool nicht gefunden```bash

Check tool availability

which nmap which httpx

Install missing tools (see Prerequisites)

root@kitploit:~
**Workflow lädt nicht**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml

# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"

Windows-Befehl nicht gefunden```powershell

Use full command

python -m cli.main --help

root@kitploit:~
Für weitere Hilfe, [öffnen Sie ein Issue](https://github.com/zakirkun/guardian-cli/issues).

---

## 📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE) für Details.

---

## 🙏 Danksagungen

- **OpenAI** – GPT-4-Fähigkeiten
- **Anthropic** – Claude KI
- **Google** – Gemini KI
- **LangChain** – KI-Orchestrierungs-Framework
- **ProjectDiscovery** – Open-Source-Sicherheitstools (httpx, subfinder, nuclei)
- **Nmap** – Netzwerkerkundung und Sicherheitsaudit
- **Die Sicherheits-Community** – Tool-Entwickler und Forscher

---

## 📞 Support & Kontakt

- **GitHub Issues**: [Fehler melden oder Funktionen anfragen](https://github.com/zakirkun/guardian-cli/issues)
- **Diskussionen**: [An Community-Diskussionen teilnehmen](https://github.com/zakirkun/guardian-cli/discussions)
- **Dokumentation**: [Dokumentation lesen](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **Sicherheit**: Melden Sie Schwachstellen vertraulich an [email protected]

---

## 🌟 Star History

<a href="https://github.com/zakirkun/guardian-cli/stargazers">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
    <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
    Sternverlauf-Diagramm
  </picture>
</a>

---
---

<div align="center">

**Guardian** – Intelligentes, ethisches, automatisiertes Penetrationstesting

Mit ❤️ gemacht von der Sicherheits-Community

[⬆ Zurück nach oben](#-guardian)

</div>
Tool herunterladen
KategorieTools
Netzwerknmap, masscan
Web-Erkundunghttpx, whatweb, wafw00f, cmseek
Subdomain / DNSsubfinder, amass, dnsrecon
Schwachstellenscanningnuclei, nikto, sqlmap, wpscan
SSL/TLS-Teststestssl, sslyze
Inhaltserkennunggobuster, ffuf, arjun
Sicherheitsanalysexsstrike, gitleaks
Cloud / Container / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
Moderne Web + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + Secrets (B11)semgrep, trufflehog, dependency-check
API-Fuzzer (B10)schemathesis, cariddi, restler
Burp/ZAP-Brücke (B13)zap, burp
LLM-Red-Team (B12)garak, pyrit, prompt_fuzz
Mobil Android (B9)mobsf, apkleaks, objection
Active Directory (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
Visuelle Beweise (A3)playwright_screenshot
ToolZweckInstallation
nmapPortscanningapt install nmap / choco install nmap
masscanUltraschneller Scanapt install masscan / Aus Quellen bauen
httpxHTTP-Prüfunggo install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinderSubdomain-Enumerationgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amassNetzwerkkartierunggo install github.com/owasp-amass/amass/v4/...@master
nucleiSchwachstellenscanninggo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatwebTechnologiefingerabdruckgem install whatweb / apt install whatweb
wafw00fWAF-Erkennungpip install wafw00f
niktoWeb-Schwachstellenscanapt install nikto
sqlmapSQL-Injectionpip install sqlmap / apt install sqlmap
wpscanWordPress-Scangem install wpscan
testsslSSL/TLS-TestsDownload von testssl.sh
sslyzeSSL/TLS-Analysepip install sslyze
gobusterVerzeichnis-Brute-Forcego install github.com/OJ/gobuster/v3@latest
ffufWeb-Fuzzinggo install github.com/ffuf/ffuf/v2@latest
arjunParametererkennungpip install arjun
xsstrikeFortgeschrittenes XSSgit clone https://github.com/s0md3v/XSStrike
gitleaksSecret-Scanninggo install github.com/zricethezav/gitleaks/v8@latest
cmseekCMS-Erkennungpip install cmseek
dnsreconDNS-Enumerationpip install dnsrecon