Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
numasec — एक AI सुरक्षा एजेंट जो आपके टर्मिनल में चलता है, अधिकृत AppSec, pentest, OSINT, और CTF वर्कफ़्लो के लिए स्थानीय टूल, रनबुक और एजेंटों का ऑर्केस्ट्रेशन करता है, जिसमें स्थायी संचालन स्मृति और साक्ष्य ट्रैकिंग शामिल होती है। | Kitploit
उपकरण/GitHubGitHub/francescostabile/numasec
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगDevSecOpsलर्निंग और शिक्षारेड टीमिंगAI सुरक्षा
GitHubfrancescostabile/numasec

numasec

एक AI सुरक्षा एजेंट जो आपके टर्मिनल में चलता है, अधिकृत AppSec, pentest, OSINT, और CTF वर्कफ़्लो के लिए स्थानीय टूल, रनबुक और एजेंटों का ऑर्केस्ट्रेशन करता है, जिसमें स्थायी संचालन स्मृति और साक्ष्य ट्रैकिंग शामिल होती है।

467513 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

numasec

मुक्त स्रोत AI सुरक्षा एजेंट।

अपने टर्मिनल को एक सुरक्षा दिमाग दें।

अपने स्थानीय उपकरणों, एजेंटों, रनबुक, निष्कर्षों, साक्ष्य, रीप्ले और रिपोर्ट के साथ सुरक्षा वर्कफ़्लो चलाएं।

npm install -g numasec

CI release npm npm downloads GitHub stars AGPL-3.0-or-later license

टर्मिनल में चल रहा numasec AI सुरक्षा एजेंट

डेमो | क्यों | यह कैसा लगता है | इसे आज़माएं | यह क्या करता है | कमांड | आर्किटेक्चर | रोडमैप


numasec क्या है?

numasec एक AI सुरक्षा एजेंट है जो आपके टर्मिनल में चलता है।

यह आपकी मशीन पर पहले से स्थापित उपकरणों का उपयोग करता है, सुरक्षा रनबुक का पालन करता है, साइबर एजेंटों के बीच स्विच करता है, ऑपरेशन संदर्भ को जीवित रखता है, निष्कर्षों को ट्रैक करता है, साक्ष्य संग्रहीत करता है और कार्य को रिपोर्ट में बदलने में मदद करता है।

यह उन लोगों के लिए बनाया गया है जो पहले से ही शेल, ब्राउज़र, HTTP अनुरोध, स्कैनर, सलाहकार, नोट्स और रिपोर्ट के बीच रहते हैं।

  • कोई चैटबॉट नहीं।
  • कोई स्कैनर रैपर नहीं।
  • कोई Burp या Kali प्रतिस्थापन नहीं।

एक सुरक्षा एजेंट आपके पहले से मौजूद वर्कफ़्लो के लिए।

डेमो

numasec टर्मिनल से एक स्कोप्ड सुरक्षा ऑपरेशन चला रहा है
पूर्ण टर्मिनल रिकॉर्डिंग के लिए पूर्वावलोकन पर क्लिक करें।

क्यों numasec

सुरक्षा कार्य एक साफ-सुथरी जगह पर नहीं होता।

आप टर्मिनल कमांड, ब्राउज़र कार्य, HTTP अनुरोध, स्थानीय उपकरण, स्कैनर, सलाहकार, नोट्स, स्क्रीनशॉट, निष्कर्ष और रिपोर्ट के बीच घूमते हैं।

AI मदद कर सकता है, लेकिन केवल तभी जब वह उस वर्कफ़्लो के अंदर रहे।

numasec मॉडल को सिर्फ एक चैट बॉक्स के बजाय एक सुरक्षा कार्यक्षेत्र देता है। यह कार्य करते समय लक्ष्य, दायरा, उपकरण, रनबुक, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट स्थिति को एक साथ रखता है।

लक्ष्य सरल है:

सुरक्षा कार्य को तेज़, तीखा और कम बिखरा हुआ महसूस कराएं।

numasec आज अधिकृत AppSec और Pentest वर्कफ़्लो के लिए सबसे मजबूत है। अन्य साइबर सतहें मौजूद या संभव हैं, लेकिन उन्हें अभी समान रूप से परिपक्व नहीं बताया गया है।

अब क्यों

कोडिंग एजेंटों ने बदल दिया कि डेवलपर्स कैसे काम करते हैं।

वे कोड पढ़ते हैं, कमांड चलाते हैं, फ़ाइलें संपादित करते हैं, परीक्षण निष्पादित करते हैं और डेवलपमेंट लूप के अंदर रहते हैं।

सुरक्षा को भी उसी बदलाव की आवश्यकता है, लेकिन सुरक्षा कार्य की अलग बाधाएं हैं।

एक सुरक्षा एजेंट को लक्ष्य जानने, दायरे में रहने, स्थानीय टूलचेन का उपयोग करने, याद रखने की आवश्यकता है कि क्या हुआ, शोर को निष्कर्षों से अलग करने और बाद में उपयोगी आउटपुट उत्पन्न करने के लिए पर्याप्त संदर्भ रखने की आवश्यकता है।

यही वह है जो numasec बनने का प्रयास कर रहा है:

टर्मिनल के लिए मुक्त स्रोत AI सुरक्षा एजेंट।

यह कैसा लगता है

जिस कार्यक्षेत्र का परीक्षण कर रहे हैं, उसके अंदर numasec खोलें, सही सुरक्षा एजेंट चुनें, जांचें कि कौन से स्थानीय उपकरण उपलब्ध हैं, फिर एक रनबुक शुरू करें और एजेंट को वर्कफ़्लो के माध्यम से आगे बढ़ने में मदद करने दें।

जब कार्य बदलता है, उसके अनुसार रुख बदलें। जब कुछ महत्वपूर्ण होता है, तो शेल इतिहास, स्क्रीनशॉट और नोट्स में बिखेरने के बजाय निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट संदर्भ को ऑपरेशन के करीब रखें।

फिर बाद में वापस आएं और शून्य से शुरू किए बिना फिर से शुरू करें।

उत्पाद दौरा

numasec एक टर्मिनल एजेंट की तरह शुरू होता है, फिर सुरक्षा कार्य शुरू होता है, और यह एक कार्यक्षेत्र बन जाता है।

numasec चैट-फर्स्ट सुरक्षा कंसोल होम स्क्रीन

आपको मॉडल, सक्रिय एजेंट, कमांड पैलेट, कार्यशील निर्देशिका और प्रॉम्प्ट मिलता है। मुद्दा आपके टर्मिनल को छोड़ने का नहीं है; मुद्दा टर्मिनल को अधिक स्मार्ट बनाने का है।

numasec निष्कर्ष लेंस जिसमें साक्ष्य, रीप्ले, रिपोर्टेबिलिटी और ऑपरेशन साइडबार है

निष्कर्ष चैट में डंप नहीं होते: वे ऑपरेशन में रहते हैं, जहां प्रत्येक स्थिति, गंभीरता, साक्ष्य, रीप्ले स्थिति और अगली कार्रवाई ले सकता है, ताकि एजेंट सूत्र खोए बिना काम करता रह सके।

कमज़ोर संकेत कमज़ोर रह सकते हैं। अस्वीकृत दावे दिखाई देते रहते हैं। रिपोर्ट करने योग्य निष्कर्षों को प्रमाण की आवश्यकता होती है।

numasec साइबर विशेषज्ञ एजेंटों के बीच स्विच करना

सुरक्षा कार्य आकार बदलता है। AppSec, Pentest, OSINT, CTF/लैब और शोध को एक ही रुख की आवश्यकता नहीं होती, इसलिए जब कार्य बदलता है तो आप एजेंट को स्विच कर सकते हैं, बजाय इसके कि एक सामान्य सहायक को हर जगह एक जैसा व्यवहार करने के लिए मजबूर किया जाए।

numasec ऑपरेशन चयनकर्ता जिसमें नाम बदलने का समर्थन है

ऑपरेशन टिकाऊ होते हैं। उन्हें नाम दें, नाम बदलें, फिर से शुरू करें और निर्यात करें। एक सुरक्षा वर्कफ़्लो को चैट समाप्त होने के कारण गायब नहीं होना चाहिए।

इसे आज़माएं```bash

npm install -g numasec numasec

root@kitploit:~
फिर एक स्थानीय लैब, CTF, स्वामित्व वाले ऐप या अधिकृत लक्ष्य से शुरू करें:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

numasec को उस वर्कस्पेस से चलाएँ जिसका आप परीक्षण कर रहे हैं और लक्ष्य दायरा स्पष्ट रखें।

यह क्या करता है

किसके लिए बनाया गया

numasec उन लोगों के लिए है जो अपने सुरक्षा वर्कफ़्लो के अंदर एक AI एजेंट चाहते हैं, न कि उसके बगल में।

  • AppSec इंजीनियर जो वेब ऐप्स, API, निर्भरताएँ, प्रमाणीकरण प्रवाह और रिपोर्ट की ट्राइएजिंग कर रहे हैं।
  • पेंटेस्टर्स जो टर्मिनल टूल, नोट्स, साक्ष्य और डिलिवरेबल्स के साथ निर्धारित कार्य के माध्यम से आगे बढ़ रहे हैं।
  • बग बाउंटी हंटर्स जो लक्ष्य संदर्भ खोए बिना तेज़ी से आगे बढ़ना चाहते हैं।
  • सुरक्षा शोधकर्ता जो शेल, ब्राउज़र, HTTP, सलाह, ट्रेडक्राफ्ट और नोट्स के बीच कूद रहे हैं।
  • CTF और लैब उपयोगकर्ता जो संरचना चाहते हैं जबकि टूल पर प्रत्यक्ष नियंत्रण बनाए रखते हैं।

numasec अधिकृत सुरक्षा कार्य के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके मालिक आप हैं, लैब, CTF, या उन लक्ष्यों पर जहाँ आपको परीक्षण करने की अनुमति है।

वर्कफ़्लो एक साथ कैसे फिट होता है

numasec सिर्फ टूल के साथ एक प्रॉम्प्ट नहीं है।

यह सुरक्षा वर्कफ़्लो को जुड़ा रखता है: लक्ष्य, ऑपरेशन, मुद्रा, रनबुक, स्थानीय उपकरण, अवलोकन, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट।```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
महत्वपूर्ण भाग: ऑपरेशन केवल chat में नहीं रहता। numasec काम का एक स्थायी रिकॉर्ड रखता है ताकि agent जारी रख सके, operator समीक्षा कर सके, और report वास्तव में जो हुआ उससे आ सके।

## numasec किस तरह अलग है

अधिकांश AI security tools दो जाल में से एक में फंस जाते हैं: वे केवल बात करते हैं, या वे केवल tools को wrap करते हैं। numasec कुछ अलग करने की कोशिश करता है: agent के काम करते समय workflow को जीवित रखना।

| Compared with | What usually happens | What numasec does |
| --- | --- | --- |
| **Generic AI chats** | अच्छी सलाह, लेकिन वास्तविक कार्य से अलग। | Tools, memory और operation state के साथ terminal workflow के अंदर चलता है। |
| **Generic coding agents** | Repos और tests के लिए बढ़िया, लेकिन security work के आसपास आकार नहीं दिया गया। | Security agents, runbooks, scope, findings, evidence, replay और reports जोड़ता है। |
| **Scanner wrappers** | Fast output, weak context. | Tool output को एक बड़े operation के हिस्से में बदल देता है। |
| **Manual notes** | Flexible, लेकिन सब कुछ बिखर जाता है। | Findings, evidence, replay और reports को जुड़ा रखता है। |
| **Tool servers** | Capabilities को expose करते हैं, लेकिन workflow और memory user पर छोड़ देते हैं। | Tools के चारों ओर security workflow जोड़ता है। |

## Commands

numasec को keyboard से तेज़ रहने के लिए डिज़ाइन किया गया है: operation शुरू करें, agents switch करें, workflows चलाएं, tools का inspect करें, opsec tighten करें, work export करें और बाद में वापस आएं।```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

स्थापना

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### स्रोत से```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

उपकरण सतह

numasec आपके उपकरणों को बदलने का प्रयास नहीं करता।

यह एजेंट को आपके पास पहले से मौजूद वातावरण का उपयोग करने और उसके आसपास तर्क करने का एक नियंत्रित तरीका देता है: शेल, फ़ाइलें, ब्राउज़र, HTTP, स्कैनर, साक्ष्य, रिपोर्ट, ज्ञान और कार्यक्षेत्र स्थिति।

एजेंट सुरक्षा सतहों का एक छोटा उपयोगी सेट देखता है:

  • टर्मिनल और फ़ाइलें: bash, read, write, edit, apply_patch, grep, glob
  • वेब और एप्लिकेशन परीक्षण: http_request, browser, scanner, appsec_probe
  • संचालन नियंत्रण: runbook, pwn_bootstrap, scope, opsec, ,

knowledge पसंदीदा साइबर अनुसंधान सतह है। यह भेद्यता खुफिया, पैकेज सलाहकार, कार्यप्रणाली, ट्रेडक्राफ्ट, एक्सप्लॉइट संकेतों और स्थापित उपकरण दस्तावेज़ को एक प्रोवेनेंस-जागरूक ब्रोकर के माध्यम से रूट करता है।

उदाहरण के लिए nginx 1.18.0, OpenSSH_8.2p1 या npm:[email protected] जैसे देखे गए घटकों के लिए, यह संभावना को लागूता से अलग करता है, जहां उपलब्ध हो वहां KEV/EPSS के साथ समृद्ध करता है, और खुफिया को निष्कर्ष में बदले बिना सुरक्षित अगली कार्रवाई सुझाता है।

cve CVE-शैली लुकअप के लिए संगतता उपनाम के रूप में बना हुआ है। नए साइबर अनुसंधान को knowledge का उपयोग करना चाहिए।

स्थानीय उपकरण numasec को मजबूत बनाते हैं। यदि ये स्थापित हैं, तो एजेंट इनका उपयोग कर सकता है या इनके आसपास तर्क कर सकता है:```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
यह देखने के लिए `/doctor` का उपयोग करें कि वर्तमान मशीन पर क्या उपलब्ध, खराब या अनुपलब्ध है।

## मॉडल और प्रदाता

वह मॉडल लाएँ जिस पर आप भरोसा करते हैं। numasec मॉडल-अज्ञेयवादी है और आपके द्वारा चुने गए मॉडल को एक सुरक्षा वर्कफ़्लो में लपेटता है: टर्मिनल, उपकरण, एजेंट, रनबुक, संचालन स्मृति, निष्कर्ष, साक्ष्य और रिपोर्ट।

समर्थित प्रदाता परिवारों में OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, OpenAI-संगत एंडपॉइंट और स्थानीय मॉडल स्टैक के माध्यम से समर्थित अन्य प्रदाता शामिल हैं।

दांव यह नहीं है कि एक मॉडल जादुई रूप से सुरक्षा को हल करता है। दांव यह है कि अच्छे मॉडल तब अधिक उपयोगी हो जाते हैं जब वे सही सुरक्षा वातावरण के अंदर काम करते हैं।

## आर्किटेक्चर

numasec मॉडल को एक सुरक्षा वर्कफ़्लो से लपेटता है। मॉडल तर्क कर सकता है और कार्य कर सकता है; numasec इसके चारों ओर संचालन रखता है: उपकरण, रनबुक, घटनाएँ, तथ्य, साक्ष्य, रीप्ले, निष्कर्ष और प्रतिफल।```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

संचालन स्मृति

एक संचालन को घटनाओं, तथ्यों, संबंधों, साक्ष्य, पुनर्चालन कलाकृतियों, कार्यप्रवाह स्थिति और प्रदेय के रूप में संग्रहीत किया जाता है।

numasec.md व्युत्पन्न संदर्भ पैकेज के रूप में मौजूद हो सकता है। यह मॉडल को उन्मुख करने में सहायता करता है, लेकिन यह सत्य का स्रोत नहीं है।

खोज जीवनचक्र

सुरक्षा कार्य में अव्यवस्थित मध्यवर्ती स्थितियाँ होती हैं। कोई चीज़ बिना सत्य हुए दिलचस्प लग सकती है। कोई चीज़ बिना रिपोर्ट के लिए तैयार हुए देखी जा सकती है। कोई चीज़ सत्यापित हो सकती है और बाद में पुरानी हो सकती है।

numasec उन स्थितियों को चैट आउटपुट में सब कुछ समतल करने के बजाय दृश्यमान रखता है।```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
मॉडल को अन्वेषण करने की अनुमति है। वर्कफ़्लो को हर विचार को निष्कर्ष के रूप में प्रस्तुत करने की अनुमति नहीं है।

### रैंडम टूल स्पैम के बजाय रनबुक्स

सुरक्षा एजेंट शोरगुल करने लगते हैं जब वे बिना वर्कफ़्लो के टूल्स को कॉल कर सकते हैं। numasec रनबुक्स का उपयोग करता है ताकि एजेंट को एक पहचानने योग्य कार्य आकार में चलते रखा जा सके: सतह मैपिंग, AppSec ट्राइएज, स्कोप्ड पेंटेस्ट कार्य और भविष्य के डोमेन-विशिष्ट वर्कफ़लो।

आज सबसे मजबूत:

- `appsec-web-triage`
- `web-surface`
- `pwn` / पेंटेस्ट स्टार्टर फ्लो

परिपक्वता-लेबल वाली सतहें:

- रिपॉजिटरी AppSec ट्राइएज
- API और प्रमाणीकरण सतह कार्य
- नेटवर्क सतह कार्य
- OSINT लक्ष्य कार्य
- CTF और लैब वर्कफ़लो
- क्लाउड, कंटेनर, IaC और बाइनरी ट्राइएज

## AI सुरक्षा स्लॉप से बचने के लिए बनाया गया

numasec एक सरल नियम के आसपास बनाया गया है: **एजेंट आपको तेज़ी से आगे बढ़ने में मदद कर सकता है, लेकिन वर्कफ़्लो को इसे अतिदावा नहीं करने देना चाहिए।**

यही कारण है कि numasec स्कोप, संचालन स्थिति, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट आउटपुट को ट्रैक करता है।

परिपक्व फोकस:

- AppSec
- Pentest

अन्य साइबर सतहें मौजूद हैं या योजनाबद्ध हैं, लेकिन उन्हें अभी तक समान रूप से परिपक्व के रूप में विपणन नहीं किया गया है।

numasec प्राधिकरण, ऑपरेटर निर्णय, मैन्युअल समीक्षा या विशेष उपकरणों को बदलने का दावा नहीं करता है।

वह ईमानदारी विपणन विनम्रता नहीं है। यह उत्पाद का हिस्सा है। सुरक्षा उपकरण विश्वास खो देते हैं जब वे आत्मविश्वास को प्रमाण के साथ भ्रमित करते हैं।

## रोडमैप

दीर्घकालिक दृष्टि सरल है: **एक ओपन सोर्स AI सुरक्षा एजेंट जो समुदाय के साथ बढ़ सकता है।**

अल्पावधि में, numasec केंद्रित रह रहा है:

- बेहतर AppSec वर्कफ़लो
- बेहतर Pentest वर्कफ़लो
- मजबूत स्थानीय टूल एडेप्टर
- बेहतर साक्ष्य और रीप्ले कैप्चर
- स्वच्छ रिपोर्ट जनरेशन
- अधिक उपयोगी एजेंट
- बेहतर संचालन साझाकरण
- स्पष्ट परिपक्वता लेबल

लंबी अवधि:

- प्रोवेनेंस के साथ OSINT वर्कफ़लो
- CTF और लैब वर्कफ़लो
- क्लाउड, कंटेनर और IaC ट्राइएज
- टीम संचालन
- समीक्षा और हैंडऑफ़
- समृद्ध ज्ञान पैक
- सामुदायिक रनबुक्स

नियम वही रहता है: हर परिपक्व डोमेन को वास्तविक वर्कफ़्लो समर्थन की आवश्यकता होती है, न कि सिर्फ एक प्रॉम्प्ट।

## दस्तावेज़ीकरण

- [संचालन](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [उपकरण संदर्भ](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [संचालन फ़ाइल प्रारूप](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [परिवर्तन लॉग](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [योगदान](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [सुरक्षा](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## विकास```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

AppSec और Pentest बेंचमार्क स्थानीय/मैन्युअल रिलीज़-कॉन्फिडेंस टूल्स हैं:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
---

पैकेज परीक्षण रिपो रूट से न चलाएं। numasec Bun-first package-local workflows का उपयोग करता है।

## Contributing

सबसे मूल्यवान योगदान numasec को एक बेहतर संचालक बनाते हैं:

- स्पष्ट दायरे और प्रमाण शब्दार्थ के साथ रनबुक;
- पार्सर जो टूल आउटपुट को प्रोवेनेंस-समर्थित तथ्यों में बदलते हैं;
- वास्तविक सुरक्षा उपकरणों के लिए एडेप्टर;
- बेंचमार्क परिदृश्य जिन्हें नकली बनाना कठिन है;
- रिपोर्ट टेम्पलेट जो अतिदावा कम करते हैं;
- TUI पॉलिश जो दबाव में संचालन को पढ़ने में आसान बनाती है।

यदि कोई परिवर्तन एक पुष्ट सुरक्षा दावा बनाता है, तो उसे प्रमाण की आवश्यकता है। यदि कोई निष्कर्ष रिपोर्ट करने योग्य है, तो उसे रिप्ले या एक संरचित छूट की आवश्यकता है।

## Community

सबसे अच्छी प्रतिक्रिया "कूल प्रोजेक्ट" नहीं है।

सबसे अच्छी प्रतिक्रिया है:

- मैंने इसे इस प्रकार के अधिकृत कार्यप्रवाह पर आज़माया
- इस भाग ने मुझे तेज़ बनाया
- इस भाग ने मेरे रास्ते में अड़चन डाली
- इस उपकरण का बेहतर समर्थन होना चाहिए
- यह रनबुक मौजूद होनी चाहिए
- यह निष्कर्ष प्रवाह गलत लगा
- यह रिपोर्ट आउटपुट उपयोगी या बेकार था

बग, कार्यप्रवाह प्रतिक्रिया, रनबुक विचार, एडेप्टर और रिलीज़ प्रश्नों के लिए GitHub issues और discussions का उपयोग करें।

कृपया उदाहरणों को अधिकृत, प्रयोगशाला-आधारित या सुरक्षित रूप से अनामित रखें।

## Help shape numasec

numasec प्रारंभिक है, लेकिन दिशा स्पष्ट है:

**सुरक्षा कार्य को टर्मिनल में रहने वाले AI एजेंट के साथ तेज़, तीखा और कम बिखरा हुआ महसूस कराएं।**

यदि यह उपयोगी लगता है, तो रिपो को स्टार करें, इसे किसी अधिकृत कार्यप्रवाह पर आज़माएं और मुझे बताएं कि यह कहाँ टूटता है।

## License

[GNU Affero General Public License v3.0 or later](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). numasec का उपयोग अधिकृत सुरक्षा कार्य, अनुसंधान, शिक्षा और रक्षात्मक संचालन के लिए करें।

<p align="center">
  द्वारा निर्मित <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>यदि numasec आपकी मदद करता है, तो <a href="https://github.com/FrancescoStabile/numasec/stargazers">एक स्टार ड्रॉप करें</a> और वर्कफ़्लो साझा करें।</sub>
</p>
टूल डाउनलोड करें
क्षमतायह आपको क्या देता है
AI सुरक्षा एजेंटएक मॉडल जो आपके टर्मिनल के अंदर काम करता है, न कि अलग चैट विंडो में बैठता है।
स्थानीय उपकरणnumasec आपकी मशीन पर स्थापित टूल का उपयोग करता है और दिखाता है कि क्या उपलब्ध, गायब या खराब है।
रनबुकसुरक्षा वर्कफ़्लो जो एजेंट को बेतरतीब टूल कॉल के बजाय वास्तविक कार्य के माध्यम से आगे बढ़ाते रहते हैं।
एजेंटAppSec, Pentest, OSINT, CTF/लैब और अनुसंधान-शैली के काम के लिए TAB से मुद्रा बदलें।
ऑपरेशन मेमोरीलक्ष्य, दायरा, गतिविधि, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट स्थिति को एक साथ रखें।
निष्कर्ष वर्कफ़्लोसुरक्षा संकेतों को ट्रैक करें जब वे कमज़ोर विचारों से उपयोगी निष्कर्षों की ओर बढ़ते हैं।
साक्ष्य और रीप्लेमहत्वपूर्ण कार्य को समझने, सत्यापित करने और पुन: उत्पन्न करने के लिए आवश्यक सामग्री रखें।
साइबर ज्ञानभेद्यता खुफिया, सलाह, पद्धति और टूल दस्तावेज़ को वर्कफ़्लो में लाएँ।
रिपोर्टअंत में सब कुछ पुनर्निर्माण करने के बजाय ऑपरेशन से डिलिवरेबल्स उत्पन्न करें।
शेयर बंडलकार्य को निर्यात करें ताकि इसकी समीक्षा, फिर से शुरू या स्थानांतरित किया जा सके।
autonomy
identity
  • प्रमाण कार्यप्रवाह: evidence, observation, finding, report, share, remediate
  • सुरक्षा खुफिया: knowledge, methodology, cve
  • वातावरण: doctor, workspace, vault, net, crypto, analyze