
Agent autonome d'opérations de sécurité pour le renseignement sur les menaces, la recherche de vulnérabilités, l'analyse d'IOC et le red teaming. Prend en charge des opérations en mode dual avec des compétences modulaires pour la recherche de CVE, la post-exploitation, la génération de payloads et l'analyse défensive alimentée par l'IA.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Construit par Requie Co-fondateur chez Cogensec — Infrastructure de sécurité pour machines intelligentes
🏆 Gagnant du Golden Ticket NVIDIA GTC 2026 — Reconnu au NVIDIA Developer Contest pour un travail révolutionnaire dans les opérations de sécurité autonomes basées sur l'IA.
Collecte de renseignements ➜ Analyse des menaces ➜ Recherche CVE ➜ Réputation des IOC ➜ Génération de Politiques ➜ Briefing quotidien
Gideon n'est pas un script. Ce n'est pas un scanner. C'est un agent autonome d'opérations de sécurité qui pense, planifie et agit — transformant des questions complexes de renseignement sur les menaces en missions de recherche étape par étape, en les exécutant sur des sources de données en direct, en vérifiant son propre raisonnement, et en fournissant des réponses confiantes et fondées sur des preuves.
Là où les outils de sécurité traditionnels nécessitent une configuration experte et une corrélation manuelle, Gideon opère avec une autonomie orientée vers un objectif : décomposer le problème, récupérer les données, valider les résultats et synthétiser une image claire du paysage des menaces.
Conçu pour des opérations en mode dual — fonctionnant comme un analyste défensif par défaut (détection, atténuation et protection) mais capable de passer à un mode Red Team entièrement autonome pour des engagements offensifs autorisés. Chaque réponse est ancrée dans des données réelles, chaque action est vérifiable et chaque résultat est exploitable.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## Capacités principales
|Capacité |Description |Source de données |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **CVE Research** |Analyse approfondie des vulnérabilités avec score CVSS, statut des correctifs et contexte d'exploitation|NVD + CISA KEV |
|🌐 **IOC Analysis** |Vérification de réputation pour IP, domaines, URL et hachages de fichiers |VirusTotal + AbuseIPDB|
|🧠 **Neural Search** |Recherche sémantique sur le web profond pour des avis obscurs et des articles techniques |Exa AI |
|🤖 **Multi-Model** |Accès unifié à plus de 400 LLMs d'OpenAI, Anthropic, Google et plus de 50 fournisseurs |OpenRouter |
|📰 **Daily Briefings** |Résumés automatisés de renseignements sur les menaces avec suivi des incidents notables |Live feeds |
|🛡️ **Policy Generation**|Listes de contrôle de durcissement de la sécurité pour AWS, Azure, GCP, Kubernetes et Okta |Framework-aligned |
|🔴 **Red Teaming** |Exploitation autonome en bac à sable, intégration de sessions C2 et mouvement latéral |Internal / C2 |
|🔌 **MCP Protocol** |Intégration extensible d'outils via les serveurs Model Context Protocol |Custom + community |
|✅ **Self-Verification**|Validation croisée avec blocs de sécurité défensifs et limités à l'engagement |Internal |
-----
## Intégration de NVIDIA AI Stack
Gideon est spécialement conçu pour exploiter l’infrastructure IA d’entreprise de NVIDIA — reconnu lors du **NVIDIA GTC 2026** comme une implémentation de premier plan de la pile IA NVIDIA pour les opérations de sécurité.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
L'architecture modulaire des compétences de Gideon étend les capacités de base avec des modules d'intelligence spécialisés. Chaque compétence fonctionne comme un sous-agent autonome avec son propre ensemble d'outils, machine d'état et vocabulaire de commandes.
Chasse aux bugs bounty en mode avancé, assistance au test d'intrusion et opérations CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modes** : `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ Post-exploitation [MODE ÉQUIPE ROUGE]
> Opérations autonomes de post-exploitation pour des engagements autorisés : cartographie AD, mouvement latéral et escalade de privilèges.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
Génération de payloads, obfuscation et bibliothèque d'évasion EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ Voice AI *(NVIDIA PersonaPlex)*
> Opérations de sécurité mains libres — dicter des requêtes, recevoir des briefings de menaces vocaux.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Analyse comportementale en temps réel et classification des menaces à l’aide des pipelines IA Morpheus.
Couche de sécurité IA de niveau entreprise — orientation des sujets, auto‑correction et pistes d’audit complètes.
Sidecar de sécurité complet pour les déploiements d’agents IA OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Module |Function |
|------------------------|------------------------------------------------------------|
|Sentinelle de passerelle|Surveille et valide tout le trafic agent entrant/sortant |
|Scanneur de compétences |Détecte les compétences malveillantes ou compromises au chargement|
|Défense contre les injections de prompt|Détection en temps réel des injections sur toutes les surfaces d'entrée|
|Auditeur de durcissement|Vérifie la configuration de déploiement par rapport aux bases de sécurité|
|Garde des identifiants |Surveille l'exposition des identifiants dans la mémoire et les sorties de l'agent|
|Moniteur de mémoire |Détecte la pollution du contexte et les attaques de manipulation mémoire|
**Couverture CVE** : CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · campagne ClawHavoc
-----
## Architecture
Gideon implémente une boucle d'agent **ReAct (Reasoning + Acting)** — planifier, agir, observer, réfléchir, répéter — avec une couche d'outils modulaire et des garde-fous de sécurité à chaque transition.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> C’est tout. Pas de Docker. Pas d’environnement Python. Pas d’outils de sécurité sur votre hôte. Juste Bun.
-----
## Configuration
Toute la configuration se trouve dans `.env` et `gideon.config.yaml`.
### LLM et Fournisseurs de Modèles
|Variable |Fournisseur|Notes |
|--------------------|-----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |400+ modèles — recommandé pour un accès multi-modèles |
|`OPENAI_API_KEY` |OpenAI |Accès direct à GPT-4o, o1 |
|`ANTHROPIC_API_KEY` |Anthropic |Accès direct à Claude 3.5/3.7 |
|`GOOGLE_API_KEY` |Google |Accès direct à Gemini Pro/Flash |
|`OLLAMA_BASE_URL` |Ollama |Point de terminaison LLM local (par défaut : `http://127.0.0.1:11434`)|
### Renseignement sur les menaces et Recherche
|Variable |Service |Notes |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY` |Exa AI |Recherche sémantique neuronale — recherche technique approfondie|
|`TAVILY_API_KEY` |Tavily |Recherche web générale pour le renseignement de sécurité|
|`NVD_API_KEY` |NIST NVD |Base de données CVE — limite de débit sans clé |
|`VIRUSTOTAL_API_KEY`|VirusTotal|Réputation des IOC : fichiers, URLs, IPs, domaines |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Réputation IP et suivi des acteurs malveillants |
### Pile NVIDIA AI *(Optionnel — Avancé)*
|Variable |Composant |Notes |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI|Inférence accélérée par GPU |
|`NIM_BASE_URL` |NIM |Point de terminaison NIM local|
|`MORPHEUS_ENDPOINT`|Morpheus |URL du pipeline de détection des menaces|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Chemin vers la configuration des garde-fous|
## Utilisation
### Shell interactif```bash
bun start
Lance le shell interactif Gideon. Posez des questions de sécurité en langage naturel ou utilisez des raccourcis de commande.
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### Exemples de sessions
**Recherche de menaces**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
Balayage des IOC```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## Structure du projet```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon est conçu avec une Architecture de sécurité à double mode stricte. Par défaut, il fonctionne en Mode défensif — se concentrant sur la détection, l'atténuation, l'analyse et la protection.
Lorsqu'elle est explicitement autorisée, les opérateurs peuvent déverrouiller le Mode Red Team pour des engagements actifs. Les mécanismes de sécurité suivants régissent les deux modes :
EngagementScope explicite. Les exécutions hors périmètre sont bloquées strictement.gideon-toolbox).⚠️ Avis légal : Le mode Red Team de Gideon est destiné uniquement à la recherche en sécurité explicitement autorisée, aux tests d'intrusion complets et à un usage éducatif. Assurez-vous toujours d'avoir l'autorisation légale avant d'analyser ou d'exploiter tout système, IP ou domaine. Les utilisateurs sont seuls responsables du respect des lois applicables.
Les contributions sont les bienvenues. Voir <CONTRIBUTING.md> pour les directives.
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**Licence MIT** · Créé par [Cogensec](https://cogensec.com) — *pour les défenseurs, par les défenseurs*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — Votre assistant autonome d'opérations de cybersécurité.*
</div>
| Composant | Rôle dans Gideon |
|---|
| NIM | Inférence LLM locale accélérée par GPU — exécutez des modèles sur site avec une latence inférieure à la seconde |
| Morpheus | Pipelines de détection de menaces en temps réel : détection d'anomalies DFP, analyse DGA, anti-hameçonnage |
| PersonaPlex | IA vocale mains libres pour les opérations de sécurité sans contact visuel |
| RAPIDS | Science des données accélérée pour l'analyse par lots d'IOC et la corrélation de menaces à grande échelle |
| NeMo Guardrails | Sécurité IA de niveau entreprise, orientation thématique, détection de jailbreak et journalisation d'audit |
| Prérequis | Version | Notes |
|---|
| Bun | v1.3.6+ | Environnement d'exécution principal |
| Node.js | v18+ | Pour la compatibilité avec le serveur MCP |
| LLM Provider | Tout | OpenAI, Anthropic, Google, OpenRouter ou Ollama |
| Security APIs | Optionnel | NVD, VirusTotal, AbuseIPDB, Exa AI |
| Statut | Fonctionnalité |
|---|
| ✅ | Recherche CVE (NVD + CISA KEV) |
| ✅ | Réputation des IOC (VirusTotal + AbuseIPDB) |
| ✅ | Recherche sémantique neuronale (Exa AI) |
| ✅ | Support multi-modèle (400+ via OpenRouter) |
| ✅ | Briefings quotidiens |
| ✅ | Politiques de durcissement de sécurité |
| ✅ | Détection de menaces NVIDIA Morpheus |
| ✅ | IA vocale NVIDIA PersonaPlex |
| ✅ | Couche de sécurité NeMo Guardrails |
| ✅ | OpenClaw Sentinel |
| ✅ | Support du protocole MCP |
| 🔄 | Intégration ARGUS — couche de gouvernance des agents |
| 🔄 | Intégration LITMUS — évaluation de sécurité des modèles IA |
| 🔄 | Tableau de bord UI Web |
| 🔜 | Analyse IOC par lots NVIDIA RAPIDS |
| 🔜 | Découverte de surface Shodan + Censys |
| 🔜 | Cartographie automatique MITRE ATT&CK |
| 🔜 | Intégration SIEM (Splunk, Elastic, Sentinel) |