Retour aux mises à jour
New releaseJul 16, 2026

nebula v2.0.0

Assistant de test d'intrusion basé sur l'IA pour automatiser la reconnaissance, la prise de notes et l'analyse des vulnérabilités.

Partager

Nebula

Pentesting assisté par IA


Nebula 3 Zero Layer workbench with a live contained terminal and operator safety controls

L'espace de travail Zero Layer


Remerciements

Tout d'abord, je tiens à remercier Dieu Tout-Puissant, qui est la source de toute connaissance. Sans Lui, cela n'aurait pas été possible.

Nebula réunit les éléments de travail d'un engagement de sécurité sur une seule surface de bureau : terminal, code, navigateur, assistant, fichiers, notes, missions, constats et rapports.

L'IA peut enquêter, organiser et rédiger. L'opérateur définit le périmètre, accorde l'autorité et décide de ce qui s'exécute.

Conçu autour de l'opérateur

Travaillez en un seul endroit. Passez de la recherche à un terminal contenu, conservez les sorties utiles comme preuves et intégrez-les aux constats et aux rapports sans perdre le contexte.

Gardez l'autorité explicite. L'application du périmètre, les pauses d'approbation, les budgets stricts et l'exécution OCI isolée se situent entre l'assistance de l'IA et les systèmes testés.

Laissez une trace durable. Les artefacts adressés par contenu, les événements en ajout seul, la provenance d'exécution et les exports à manifeste d'intégrité préservent la manière dont une conclusion a été atteinte.

intent  →  assistance  →  approval  →  execution  →  evidence

Nebula prend en charge les environnements d'exécution de modèles hébergés, locaux et compatibles OpenAI. Un fournisseur de modèle est facultatif ; le terminal humain, le flux de travail des preuves, les notes, les constats et les rapports restent disponibles sans lui.

N'utilisez Nebula que sur des systèmes et réseaux que vous possédez ou que vous êtes explicitement autorisé à tester.

Installer la préversion

Les builds de préversion de Nebula 3 pour Linux x86_64 apparaissent sous forme de préversions nebula-v3.* sur GitHub Releases. Choisissez une version avec des artefacts natifs et lisez ses notes publiées avant d'installer ; les notes de version versionnées peuvent également décrire des candidats non publiés. Docker ou Podman est requis pour le terminal conteneurisé et l'automatisation en mode Docker. Les fonctionnalités d'une copie source peuvent être en avance sur la préversion publiée.

La méthode d'installation privilégiée est le dépôt APT Nebula signé. Son empreinte de clé d'archive est :

1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D

Vérifiez cette empreinte, ajoutez le canal de préversion actuel et installez :

sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
  sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula

Le canal prerelease est intentionnel tant que Nebula 3 est en préversion. Le DEB prend en charge Debian, Ubuntu, Kali et les systèmes compatibles. Les mises à jour futures restent sous le contrôle de l'administrateur via le flux de travail APT normal.

Installer manuellement un DEB téléchargé à la place

Téléchargez le DEB et SHA256SUMS-linux-x64.txt depuis GitHub Releases, puis vérifiez et installez (remplacez <version> par la version publiée) :

sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Utiliser plutôt l'AppImage portable

Téléchargez l'AppImage et le fichier de somme de contrôle depuis la même version, puis exécutez :

sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage

L'AppImage ne nécessite aucune installation à l'échelle du système et utilise le canal de mise à jour directe signé de Nebula.

Après le lancement, inspectez la frontière entre le Core intégré et l'environnement d'exécution local :

nebula-core doctor --json

Premier lancement : Nebula peut avoir besoin de télécharger, préparer et vérifier l'image Kali officielle avant que les fonctionnalités de terminal et d'automatisation soient prêtes. Cela peut prendre plusieurs minutes selon votre connexion et votre environnement d'exécution de conteneurs.

À propos des builds de préversion

Un build n'existe que lorsqu'une entrée nebula-v3.* et ses artefacts natifs apparaissent sur GitHub Releases. Sauvegardez les données d'engagement et consultez les notes de version et les sommes de contrôle avant utilisation. N'utilisez pas pip install nebula-ai pour installer Nebula 3.

Les installateurs macOS, Windows et Linux arm64 ne font pas partie de la matrice de versions actuelle.

Exécuter depuis les sources

Installez Python 3.11–3.13, Poetry 2.1.3, Node.js 20 avec npm, la chaîne d'outils Rust stable et les prérequis Tauri pour votre système d'exploitation.

git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop

Le navigateur Playwright affiche les sources de connaissances d'URL pilotées par JavaScript. Les installateurs Linux signés incluent l'environnement d'exécution Chromium headless verrouillé utilisé par le bureau packagé. Les copies source nécessitent l'étape d'installation explicite ci-dessus ; Nebula peut également utiliser un navigateur Chrome ou Chromium système existant. La commande finale construit le sidecar Nebula Core local, démarre le serveur de développement de l'interface et ouvre le bureau natif directement depuis la copie source.

Développement uniquement dans le navigateur et vérifications ciblées

Construisez l'espace de travail et laissez Core choisir un port de bouclage disponible :

npm --prefix ui run build
poetry run nebula-core ui

Vérifiez les métadonnées de version et le build de l'interface. Sélectionnez et collectez les tests pour le parcours modifié en utilisant la politique de tests ciblés ; une modification de routine n'exécute pas les suites complètes du backend ou de l'interface.

python scripts/nebula3_version.py check
npm --prefix ui run build

Migrer depuis Nebula 2

Quittez Nebula 2, conservez une sauvegarde du répertoire d'engagement et importez-le sans modifier la source :

nebula-core import-2x "/path/to/nebula-2-engagement"

Vérifiez le projet importé et ses preuves avant de supprimer les données d'origine. Consultez Migrer depuis Nebula 2 pour la procédure complète d'intégrité et de récupération.

En savoir plus

Catégories