
Assistant de test d'intrusion alimenté par l'IA pour automatiser la reconnaissance, la prise de notes et l'analyse des vulnérabilités.
Pentesting piloté par l'IA
Le poste de travail Zero Layer
Tout d'abord, je tiens à remercier Dieu Tout-Puissant, qui est la source de toute connaissance. Sans Lui, cela ne serait pas possible.
Nebula rassemble les éléments de travail d'un engagement de sécurité sur une seule surface de bureau : terminal, code, navigateur, assistant, fichiers, notes, missions, constats et rapports.
L'IA peut enquêter, organiser et rédiger. L'opérateur définit le périmètre, accorde l'autorisation et décide de ce qui est exécuté.
Travaillez en un seul endroit. Passez de la recherche à un terminal contenu, conservez les sorties utiles comme preuves et transportez-les dans les constats et rapports sans perdre le contexte.
Gardez l'autorité explicite. L'application du périmètre, les pauses d'approbation, les budgets stricts et l'exécution OCI isolée se situent entre l'assistance IA et les systèmes testés.
Laissez une trace durable. Les artefacts adressés par contenu, les événements en ajout seul, la provenance d'exécution et les exports à intégrité manifestée préservent la manière dont une conclusion a été atteinte.
intent → assistance → approval → execution → evidence
Nebula prend en charge les environnements d'exécution de modèles hébergés, locaux et compatibles OpenAI. Un fournisseur de modèle est optionnel ; le terminal humain, le workflow de preuves, les notes, les constats et les rapports restent disponibles sans celui-ci.
Utilisez Nebula uniquement sur les systèmes et réseaux que vous possédez ou pour lesquels vous êtes explicitement autorisé à effectuer des tests.
Le candidat à la version actuelle est Nebula 3.0.0-alpha.5 pour Linux x86_64. Docker ou Podman est requis pour les fonctionnalités de terminal et d'automatisation.
Téléchargez le DEB et SHA256SUMS-linux-x64.txt depuis GitHub Releases, puis vérifiez et installez :
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-3.0.0-alpha.5-linux-x86_64.deb
nebula
Le DEB prend en charge Debian, Ubuntu, Kali et les systèmes compatibles. Les mises à jour restent sous le contrôle de l'administrateur.
Téléchargez l'AppImage et le fichier de somme de contrôle depuis la même version, puis exécutez :
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
./Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
L'AppImage ne nécessite pas d'installation à l'échelle du système et utilise le canal de mise à jour directe signé de Nebula.
Après le lancement, inspectez le Core intégré et la limite de l'environnement d'exécution local :
nebula-core doctor --json
Premier lancement : Nebula peut avoir besoin de télécharger, préparer et vérifier l'image Kali officielle avant que les fonctionnalités de terminal et d'automatisation ne soient prêtes. Cela peut prendre plusieurs minutes en fonction de votre connexion et de l'environnement d'exécution du conteneur.
À propos des versions préliminaires
Une version n'existe que lorsqu'une entrée
nebula-v3.*et ses artefacts natifs apparaissent sur GitHub Releases. Sauvegardez les données d'engagement et examinez les notes de version et les sommes de contrôle avant utilisation. N'utilisez paspip install nebula-aipour installer Nebula 3.
Les installateurs macOS, Windows et Linux arm64 ne font pas partie de la matrice de version actuelle.
Installez Python 3.11–3.13, Poetry 2.1.3, Node.js 20 avec npm, la chaîne d'outils stable Rust, et les prérequis Tauri pour votre système d'exploitation.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
npm --prefix ui ci
npm --prefix ui run tauri -- dev
La dernière commande construit le sidecar local Nebula Core, démarre le serveur de développement de l'interface utilisateur et ouvre le bureau natif directement depuis le répertoire de clonage.
Construisez l'espace de travail et laissez Core choisir un port de bouclage disponible :
npm --prefix ui run build
poetry run nebula-core ui
Exécutez les vérifications principales :
python scripts/nebula3_version.py check
poetry run pytest -q tests/v3
npm --prefix ui test
npm --prefix ui run build
Quittez Nebula 2, conservez une sauvegarde du répertoire d'engagement et importez-le sans modifier la source :
nebula-core import-2x "/path/to/nebula-2-engagement"
Vérifiez le projet importé et ses preuves avant de supprimer les données originales. Voir Migrer depuis Nebula 2 pour la procédure complète d'intégrité et de récupération.
Conçu pour un travail de sécurité délibéré.