
Agent de bureau autonome piloté par IA pour l'OSINT et la recherche en sécurité (macOS/Windows) qui construit un graphe de connaissances en direct. Usage autorisé uniquement.
Donnez-lui un nom, un e-mail, un nom d'utilisateur, un domaine ou une photo. Elle ouvre une affaire, fait passer la cible sur le web ouvert, lit les métadonnées, cartographie l'infrastructure et dessine tout ce qu'elle trouve dans un graphe de connaissances qui grandit pendant que vous regardez. Fonctionne sur macOS et Windows, propulsé par Claude, ChatGPT ou un modèle local de votre choix.
Claude · ChatGPT et tout endpoint compatible OpenAI · Ollama (entièrement local, rien ne quitte votre machine)
Sérieusement. Aether est destinée aux personnes et aux systèmes que vous êtes réellement autorisé à examiner : votre propre exposition, les personnes qui vous ont demandé de vérifier la leur, et les machines de lab ou de CTF qui vous appartiennent. Elle ne lit que ce qui est déjà public ou affiché par une plateforme. Elle ne contourne pas l'authentification, ne dépasse pas la détection anti-bot, ne fait pas de phishing et ne prend pas le contrôle de comptes, et ces limites sont intégrées à son fonctionnement. Pointez-la vers un inconnu que vous n'avez aucune raison d'investiguer et c'est vous le méchant, pas elle. Soyez normal.
Vous donnez un sélecteur à Aether et elle se met au travail. Elle pense à voix haute comme si elle rédigeait un dossier d'affaire, plutôt que de renvoyer des réponses de chat. Chaque outil qu'elle exécute apparaît comme une petite ligne dans un journal en cours qui passe de « en cours » à « terminé ». Dès qu'elle trouve quelque chose, elle l'écrit dans le graphe, puis change son statut au fur et à mesure qu'elle le confirme ou l'écarte.
La couleur sur le graphe signifie le statut, pas la décoration. Seule la cible brille. Un fait confirmé reçoit un anneau blanc, ce qu'elle doit encore vérifier pulse en rose. Les nœuds portent aussi de vraies images : un visage sur une personne, le favicon du site sur un compte, la photo réelle sur un nœud photo.
Un graphe de connaissances en direct. Un canevas à force dirigée rendu comme de l'encre sur papier. Les nœuds sont colorés par type de sélecteur, cerclés par statut, dimensionnés par leur degré de connexion, et affichés avec de vraies images quand il y en a. C'est l'espace de travail principal, et il se met à jour au fur et à mesure que l'affaire se construit.
Un chat qui se lit comme un dossier d'affaire. Les réponses arrivent en continu pendant qu'elle les écrit, et chaque appel d'outil apparaît comme sa propre ligne dans un journal de preuves qui anime le passage de « en cours » à « terminé ».
Un Sherlock intégré. username_search vérifie un pseudo sur des dizaines de plateformes à la fois, sans Python et sans
configuration, et vous indique où un profil public existe.
Des dizaines d'outils inclus. Un grand catalogue d'endpoints OSINT et de recon sans clé (GitHub, crt.sh, RDAP, DNS over HTTPS, Shodan InternetDB, RIPE, Wayback, urlscan, OTX, Hudson Rock et plus), plus des wrappers à un interrupteur pour les CLI de recon habituelles (maigret, subfinder, httpx, nuclei, nmap). Ajoutez aussi les vôtres : une commande locale, ou toute API HTTP appelée avec vos clés, qui sont chiffrées sur votre machine et n'en sortent jamais en clair.
Des playbooks de sécurité offensive. Un ensemble de compétences inclus (recon réseau, énumération web, foothold, élévation de privilèges, attaques par mot de passe, une méthodologie HTB) que le modèle charge quand une tâche de lab ou de CTF l'exige.
Aether n'est pas verrouillée sur un seul modèle. Choisissez votre fournisseur dans les Paramètres, et le sélecteur de modèle est juste là dans le chat, à côté de l'endroit où vous tapez.
Le graphe, les outils et tout le flux de travail sont identiques quel que soit votre choix. Pour la voie locale, utilisez un modèle qui prend en charge l'appel d'outils (llama3.1, qwen2.5, mistral-nemo) ; ceux qui ne le font pas pourront toujours discuter mais ne pourront pas piloter le graphe.
git clone https://github.com/fknMega/Aether.git
cd Aether
npm install
npm run dev
Sur Claude, le premier lancement vous guide à travers la connexion (ou exécutez npm run login). Sur ChatGPT ou Ollama, déposez
votre clé ou pointez vers votre serveur local dans les Paramètres et c'est parti. Vous aurez besoin de Node 18+ ; il n'y a pas de base de données à exécuter et
pas de chaîne d'outils native à installer, et l'état est un simple fichier JSON.
npm run dist:mac # .dmg et .zip, construit sur macOS
npm run dist:win # installateur .exe, construit sur Windows
Construisez chaque OS sur cet OS, puisque le binaire claude est fourni comme un paquet par plateforme. La sortie atterrit dans release/.
Les mises à jour automatiques fonctionnent sur Windows et macOS, et il y a un panneau Mises à jour dans les Paramètres (vérifier,
statut, installer, bascule de vérification automatique). Aether lit la dernière GitHub Release,
télécharge la build en arrière-plan et l'installe : sur Windows, elle exécute le nouvel installateur, et sur macOS, elle
remplace son propre bundle d'application et se relance (aucune signature de code requise, contrairement à l'updater Electron standard). Si
l'application se trouve à un endroit où elle ne peut pas écrire, elle retombe sur l'ouverture du .dmg pour un glisser-déposer rapide. Pour publier une build,
créez une Release avec les fichiers .dmg / .exe joints (par ex. gh release create v2.0.2 release/* avec un jeton
qui a contents:write).
Aether est un agent autonome qui tourne sur votre machine, alors traitez-la comme vous traiteriez un agent de codage avec les invites de permission désactivées. Avec l'autonomie activée (par défaut), elle exécute des commandes shell, des modules de commandes locales et des écritures de fichiers sans demander, le tout dans un espace de travail cloisonné, mais une commande déterminée peut toujours atteindre le reste de votre compte. Désactivez l'autonomie dans les Paramètres pour un mode sûr qui conserve les outils de collecte en lecture seule et les modules API et supprime le shell.
Les modules personnalisés sont une configuration de confiance, donc n'ajoutez que ceux que vous avez écrits ou auxquels vous faites confiance. Les clés, à la fois pour les modules et pour votre fournisseur d'IA, sont chiffrées au repos avec le trousseau de l'OS et ne sont jamais envoyées au renderer en clair. Et l'injection d'invite est réelle : Aether lit les pages web et le texte dans les images dans le cadre de son travail, et traite tout cela comme des données plutôt que comme des commandes, mais aucune atténuation n'est parfaite, alors ne la lâchez pas sur des cibles hostiles pendant que des secrets sont à portée de main. Rien de tout cela n'est une liste de bugs. C'est juste ce que l'outil est, et son open-sourcing signifie que vous pouvez lire exactement ce qu'il fait.
MIT. Voir LICENSE.
| Fournisseur | Ce que c'est | Nécessite |
|---|
| Claude | Le défaut. Utilise votre abonnement Claude via le SDK Agent. | Une connexion unique |
| ChatGPT | Tout endpoint compatible OpenAI (OpenAI, Azure, OpenRouter, un proxy). | Votre clé API |
| Ollama | Un modèle qui tourne entièrement sur votre propre machine. Rien ne sort de la boîte. | ollama serve + un modèle compatible outils |