
खतरे की खुफिया जानकारी, कमजोरियों पर शोध, IOC विश्लेषण और रेड टीमिंग के लिए स्वायत्त सुरक्षा संचालन एजेंट। CVE अनुसंधान, पोस्ट-एक्सप्लॉइटेशन, पेलोड जनरेशन और AI-संचालित रक्षात्मक विश्लेषण के लिए मॉड्यूलर कौशल के साथ दोहरी-मोड संचालन का समर्थन करता है।
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
निर्माता: Requie Cogensec के सह-संस्थापक — बुद्धिमान मशीनों के लिए सुरक्षा अवसंरचना
🏆 NVIDIA GTC 2026 गोल्डन टिकट विजेता — स्वायत्त AI सुरक्षा संचालन में अभूतपूर्व कार्य के लिए NVIDIA डेवलपर प्रतियोगिता में मान्यता प्राप्त।
खुफिया संग्रहण ➜ खतरा विश्लेषण ➜ CVE अनुसंधान ➜ IOC प्रतिष्ठा ➜ नीति निर्माण ➜ दैनिक ब्रीफिंग
Gideon कोई स्क्रिप्ट नहीं है। यह कोई स्कैनर नहीं है। यह एक स्वायत्त सुरक्षा संचालन एजेंट है जो सोचता है, योजना बनाता है और कार्य करता है — जटिल खतरा खुफिया प्रश्नों को चरण-दर-चरण अनुसंधान मिशनों में बदलता है, उन्हें लाइव डेटा स्रोतों के विरुद्ध निष्पादित करता है, अपने स्वयं के तर्क की जाँच करता है, और विश्वसनीय, साक्ष्य-समर्थित उत्तर प्रदान करता है।
जहां पारंपरिक सुरक्षा उपकरणों को विशेषज्ञ कॉन्फ़िगरेशन और मैन्युअल सहसंबंध की आवश्यकता होती है, वहां Gideon लक्ष्य-निर्देशित स्वायत्तता के साथ संचालित होता है: समस्या को विभाजित करना, डेटा प्राप्त करना, परिणामों को मान्य करना, और खतरे के परिदृश्य की एक स्पष्ट तस्वीर तैयार करना।
दोहरे-मोड संचालन के लिए निर्मित — डिफ़ॉल्ट रूप से एक रक्षात्मक विश्लेषक के रूप में कार्य करना (पहचान, शमन और सुरक्षा) लेकिन अधिकृत आक्रामक सुरक्षा जुड़ावों के लिए पूरी तरह से स्वायत्त रेड टीम मोड में संक्रमण करने में सक्षम। प्रत्येक प्रतिक्रिया वास्तविक डेटा पर आधारित होती है, प्रत्येक कार्य ऑडिट करने योग्य होता है, और प्रत्येक आउटपुट कार्रवाई योग्य होता है।```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## मुख्य क्षमताएँ
|क्षमता |विवरण |डेटा स्रोत |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **CVE अनुसंधान** |CVSS स्कोरिंग, पैच स्थिति और एक्सप्लॉइट संदर्भ के साथ गहन भेद्यता विश्लेषण|NVD + CISA KEV |
|🌐 **IOC विश्लेषण** |IP, डोमेन, URL और फ़ाइल हैश के लिए प्रतिष्ठा जाँच |VirusTotal + AbuseIPDB|
|🧠 **न्यूरल खोज** |अस्पष्ट सलाहों और तकनीकी लेखों के लिए सिमैंटिक डीप-वेब अनुसंधान |Exa AI |
|🤖 **मल्टी-मॉडल** |OpenAI, Anthropic, Google और 50+ प्रदाताओं से 400+ LLM तक एकीकृत पहुँच |OpenRouter |
|📰 **दैनिक ब्रीफिंग** |महत्वपूर्ण घटना ट्रैकिंग के साथ स्वचालित खतरा खुफिया डाइजेस्ट |लाइव फ़ीड |
|🛡️ **नीति निर्माण**|AWS, Azure, GCP, Kubernetes और Okta के लिए सुरक्षा सख्तीकरण चेकलिस्ट |फ्रेमवर्क-संरेखित |
|🔴 **रेड टीमिंग** |सैंडबॉक्स्ड स्वायत्त शोषण, C2 सत्र रैपिंग और पार्श्व गति |आंतरिक / C2 |
|🔌 **MCP प्रोटोकॉल** |मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर के माध्यम से विस्तार योग्य उपकरण एकीकरण |कस्टम + सामुदायिक |
|✅ **स्व-सत्यापन**|केवल रक्षात्मक और प्रतिबद्धता-दायरे वाले सुरक्षा ब्लॉक के साथ क्रॉस-स्रोत सत्यापन |आंतरिक |
-----
## NVIDIA AI स्टैक एकीकरण
Gideon NVIDIA के एंटरप्राइज़ AI बुनियादी ढाँचे का लाभ उठाने के लिए बनाया गया है — जिसे **NVIDIA GTC 2026** में सुरक्षा संचालन के लिए NVIDIA AI स्टैक के एक अग्रणी कार्यान्वयन के रूप में मान्यता दी गई थी।```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
Gideon की मॉड्यूलर स्किल्स आर्किटेक्चर विशेष बुद्धिमत्ता मॉड्यूल के साथ मुख्य क्षमताओं का विस्तार करती है। प्रत्येक कौशल अपने स्वयं के टूलसेट, स्टेट मशीन, और कमांड शब्दावली के साथ एक स्वायत्त उप-एजेंट के रूप में कार्य करता है।
उन्नत-मोड बग बाउंटी हंटिंग, पैनेट्रेशन टेस्टिंग सहायता, और CTF संचालन।```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modes**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ Post-Exploitation [RED TEAM MODE]
> स्वायत्त पोस्ट-एक्सप्लॉइटेशन संचालन अधिकृत सहभागिता के लिए: AD mapping, lateral movement, और privilege escalation.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
पेलोड निर्माण, अस्पष्टीकरण, और EDR बचाव लाइब्रेरी।```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ Voice AI *(NVIDIA PersonaPlex)*
> हैंड्स-फ्री सुरक्षा संचालन — प्रश्नों को सुनाएं, बोले गए खतरे की ब्रीफिंग प्राप्त करें।```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
मॉरफियस AI पाइपलाइनों का उपयोग करके रीयल-टाइम व्यवहार विश्लेषण और खतरे का वर्गीकरण।
एंटरप्राइज़-ग्रेड AI सुरक्षा परत — विषय मार्गदर्शन, स्व-सुधार, और पूर्ण ऑडिट ट्रेल।
OpenClaw AI एजेंट तैनातियों के लिए व्यापक सुरक्षा साइडकार।```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|मॉड्यूल |कार्य |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |सभी इनबाउंड/आउटबाउंड एजेंट ट्रैफ़िक की निगरानी और मान्यता देता है |
|Skill Scanner |लोड समय पर दुर्भावनापूर्ण या समझौता किए गए कौशल का पता लगाता है |
|Prompt Injection Defense|सभी इनपुट सतहों पर रीयल-टाइम इंजेक्शन का पता लगाना |
|Hardening Auditor |सुरक्षा आधाररेखाओं के विरुद्ध तैनाती कॉन्फ़िगरेशन की जाँच करता है |
|Credential Guard |एजेंट मेमोरी और आउटपुट में क्रेडेंशियल एक्सपोज़र की निगरानी करता है|
|Memory Monitor |संदर्भ प्रदूषण और मेमोरी हेरफेर हमलों का पता लगाता है |
**CVE कवरेज**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavoc अभियान
-----
## आर्किटेक्चर
Gideon एक **ReAct (Reasoning + Acting)** एजेंट लूप — योजना बनाएँ, कार्य करें, निरीक्षण करें, समीक्षा करें, दोहराएँ — को एक मॉड्यूलर टूल लेयर और प्रत्येक संक्रमण पर सुरक्षा गार्डरेल के साथ लागू करता है।```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**विंडोज़**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> बस इतना ही। कोई Docker नहीं। कोई Python वातावरण नहीं। आपके होस्ट पर कोई सुरक्षा उपकरण नहीं। सिर्फ Bun।
-----
## कॉन्फ़िगरेशन
सभी कॉन्फ़िगरेशन `.env` और `gideon.config.yaml` में रहता है।
### LLM और मॉडल प्रदाता
|Variable |Provider |Notes |
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ मॉडल — मल्टी-मॉडल एक्सेस के लिए अनुशंसित |
|`OPENAI_API_KEY` |OpenAI |सीधा GPT-4o, o1 एक्सेस |
|`ANTHROPIC_API_KEY` |Anthropic |सीधा Claude 3.5/3.7 एक्सेस |
|`GOOGLE_API_KEY` |Google |सीधा Gemini Pro/Flash एक्सेस |
|`OLLAMA_BASE_URL` |Ollama |स्थानीय LLM एंडपॉइंट (डिफ़ॉल्ट: `http://127.0.0.1:11434`)|
### खतरा खुफिया और खोज
|Variable |Service |Notes |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY` |Exa AI |न्यूरल सिमैंटिक खोज — गहन तकनीकी अनुसंधान |
|`TAVILY_API_KEY` |Tavily |सुरक्षा खुफिया के लिए सामान्य वेब खोज |
|`NVD_API_KEY` |NIST NVD |CVE डेटाबेस — बिना कुंजी के रेट लिमिट |
|`VIRUSTOTAL_API_KEY`|VirusTotal|IOC प्रतिष्ठा: फ़ाइलें, URLs, IPs, डोमेन |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |IP प्रतिष्ठा और दुर्भावनापूर्ण अभिनेता ट्रैकिंग |
### NVIDIA AI स्टैक *(वैकल्पिक — उन्नत)*
|Variable |Component |Notes |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI|GPU-त्वरित अनुमान |
|`NIM_BASE_URL` |NIM |स्थानीय NIM एंडपॉइंट |
|`MORPHEUS_ENDPOINT`|Morpheus |खतरा पहचान पाइपलाइन URL |
|`NEMO_CONFIG_PATH` |NeMo Guardrails|गार्डरेल्स कॉन्फ़िग का पथ |
-----
## उपयोग
### इंटरैक्टिव शेल```bash
bun start
गिडियन इंटरैक्टिव शेल लॉन्च करता है। प्राकृतिक भाषा में सुरक्षा प्रश्न टाइप करें या कमांड शॉर्टकट का उपयोग करें।
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### उदाहरण सत्र
**खतरा अनुसंधान**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOC स्वीप```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## परियोजना संरचना```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon को सख्त दोहरी-मोड सुरक्षा वास्तुकला (Dual-Mode Security Architecture) के साथ डिज़ाइन किया गया है। डिफ़ॉल्ट रूप से, यह डिफेंसिव मोड (Defensive Mode) में काम करता है — पहचान, शमन, विश्लेषण और सुरक्षा पर ध्यान केंद्रित करता है।
स्पष्ट रूप से अधिकृत होने पर, ऑपरेटर सक्रिय संलग्नताओं के लिए रेड टीम मोड (Red Team Mode) को अनलॉक कर सकते हैं। निम्नलिखित सुरक्षा तंत्र दोनों मोडों को नियंत्रित करते हैं:
EngagementScope के विरुद्ध मान्य किया जाता है। दायरे से बाहर निष्पादन को कठोरता से अवरुद्ध किया जाता है।gideon-toolbox) के भीतर चलते हैं।⚠️ कानूनी सूचना: Gideon का रेड टीम मोड केवल स्पष्ट रूप से अधिकृत सुरक्षा अनुसंधान, व्यापक पैठ परीक्षण और शैक्षिक उपयोग के लिए है। किसी भी सिस्टम, IP या डोमेन का विश्लेषण या शोषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास कानूनी प्राधिकरण है। उपयोगकर्ता लागू कानूनों के अनुपालन के लिए पूरी तरह से जिम्मेदार हैं।
योगदान का स्वागत है। दिशानिर्देशों के लिए <CONTRIBUTING.md> देखें।
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**MIT License** · द्वारा निर्मित [Cogensec](https://cogensec.com) — *रक्षकों के लिए, रक्षकों द्वारा*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — आपका स्वायत्त साइबर सुरक्षा संचालन सहायक।*
</div>
| Component | Gideon में भूमिका |
|---|
| NIM | GPU-त्वरित स्थानीय LLM अनुमान — मॉडल को उप-सेकंड विलंबता के साथ ऑन-प्रिम चलाएं |
| Morpheus | रीयल-टाइम खतरा पहचान पाइपलाइन: DFP विसंगति पहचान, DGA विश्लेषण, एंटी-फ़िशिंग |
| PersonaPlex | हैंड्स-फ्री वॉइस AI जो आंखों से दूर सुरक्षा संचालन के लिए है |
| RAPIDS | बैच IOC विश्लेषण और बड़े पैमाने पर खतरे के सहसंबंध के लिए त्वरित डेटा विज्ञान |
| NeMo Guardrails | एंटरप्राइज़-ग्रेड AI सुरक्षा, विषय नियंत्रण, जेलब्रेक पहचान, और ऑडिट लॉगिंग |
| आवश्यकता | संस्करण | नोट्स |
|---|
| Bun | v1.3.6+ | प्राथमिक रनटाइम |
| Node.js | v18+ | MCP सर्वर अनुकूलता के लिए |
| LLM प्रदाता | कोई भी | OpenAI, Anthropic, Google, OpenRouter, या Ollama |
| सुरक्षा API | वैकल्पिक | NVD, VirusTotal, AbuseIPDB, Exa AI |
| स्थिति | सुविधा |
|---|
| ✅ | CVE अनुसंधान (NVD + CISA KEV) |
| ✅ | IOC प्रतिष्ठा (VirusTotal + AbuseIPDB) |
| ✅ | न्यूरल सिमेंटिक खोज (Exa AI) |
| ✅ | मल्टी-मॉडल समर्थन (400+ via OpenRouter) |
| ✅ | दैनिक ब्रीफिंग |
| ✅ | सुरक्षा सख्तीकरण नीतियां |
| ✅ | NVIDIA Morpheus खतरा पहचान |
| ✅ | NVIDIA PersonaPlex वॉयस AI |
| ✅ | NeMo Guardrails सुरक्षा परत |
| ✅ | OpenClaw Sentinel |
| ✅ | MCP प्रोटोकॉल समर्थन |
| 🔄 | ARGUS एकीकरण — एजेंट शासन परत |
| 🔄 | LITMUS एकीकरण — AI मॉडल सुरक्षा मूल्यांकन |
| 🔄 | वेब UI डैशबोर्ड |
| 🔜 | NVIDIA RAPIDS बैच IOC विश्लेषण |
| 🔜 | Shodan + Censys सतह खोज |
| 🔜 | स्वचालित MITRE ATT&CK मैपिंग |
| 🔜 | SIEM एकीकरण (Splunk, Elastic, Sentinel) |