
एक AI सुरक्षा एजेंट जो आपके टर्मिनल में चलता है, अधिकृत AppSec, pentest, OSINT, और CTF वर्कफ़्लो के लिए स्थानीय टूल, रनबुक और एजेंटों का ऑर्केस्ट्रेशन करता है, जिसमें स्थायी संचालन स्मृति और साक्ष्य ट्रैकिंग शामिल होती है।
मुक्त स्रोत AI सुरक्षा एजेंट।
अपने टर्मिनल को एक सुरक्षा दिमाग दें।
अपने स्थानीय उपकरणों, एजेंटों, रनबुक, निष्कर्षों, साक्ष्य, रीप्ले और रिपोर्ट के साथ सुरक्षा वर्कफ़्लो चलाएं।
npm install -g numasec
डेमो | क्यों | यह कैसा लगता है | इसे आज़माएं | यह क्या करता है | कमांड | आर्किटेक्चर | रोडमैप
numasec एक AI सुरक्षा एजेंट है जो आपके टर्मिनल में चलता है।
यह आपकी मशीन पर पहले से स्थापित उपकरणों का उपयोग करता है, सुरक्षा रनबुक का पालन करता है, साइबर एजेंटों के बीच स्विच करता है, ऑपरेशन संदर्भ को जीवित रखता है, निष्कर्षों को ट्रैक करता है, साक्ष्य संग्रहीत करता है और कार्य को रिपोर्ट में बदलने में मदद करता है।
यह उन लोगों के लिए बनाया गया है जो पहले से ही शेल, ब्राउज़र, HTTP अनुरोध, स्कैनर, सलाहकार, नोट्स और रिपोर्ट के बीच रहते हैं।
एक सुरक्षा एजेंट आपके पहले से मौजूद वर्कफ़्लो के लिए।
पूर्ण टर्मिनल रिकॉर्डिंग के लिए पूर्वावलोकन पर क्लिक करें।
सुरक्षा कार्य एक साफ-सुथरी जगह पर नहीं होता।
आप टर्मिनल कमांड, ब्राउज़र कार्य, HTTP अनुरोध, स्थानीय उपकरण, स्कैनर, सलाहकार, नोट्स, स्क्रीनशॉट, निष्कर्ष और रिपोर्ट के बीच घूमते हैं।
AI मदद कर सकता है, लेकिन केवल तभी जब वह उस वर्कफ़्लो के अंदर रहे।
numasec मॉडल को सिर्फ एक चैट बॉक्स के बजाय एक सुरक्षा कार्यक्षेत्र देता है। यह कार्य करते समय लक्ष्य, दायरा, उपकरण, रनबुक, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट स्थिति को एक साथ रखता है।
लक्ष्य सरल है:
सुरक्षा कार्य को तेज़, तीखा और कम बिखरा हुआ महसूस कराएं।
numasec आज अधिकृत AppSec और Pentest वर्कफ़्लो के लिए सबसे मजबूत है। अन्य साइबर सतहें मौजूद या संभव हैं, लेकिन उन्हें अभी समान रूप से परिपक्व नहीं बताया गया है।
कोडिंग एजेंटों ने बदल दिया कि डेवलपर्स कैसे काम करते हैं।
वे कोड पढ़ते हैं, कमांड चलाते हैं, फ़ाइलें संपादित करते हैं, परीक्षण निष्पादित करते हैं और डेवलपमेंट लूप के अंदर रहते हैं।
सुरक्षा को भी उसी बदलाव की आवश्यकता है, लेकिन सुरक्षा कार्य की अलग बाधाएं हैं।
एक सुरक्षा एजेंट को लक्ष्य जानने, दायरे में रहने, स्थानीय टूलचेन का उपयोग करने, याद रखने की आवश्यकता है कि क्या हुआ, शोर को निष्कर्षों से अलग करने और बाद में उपयोगी आउटपुट उत्पन्न करने के लिए पर्याप्त संदर्भ रखने की आवश्यकता है।
यही वह है जो numasec बनने का प्रयास कर रहा है:
टर्मिनल के लिए मुक्त स्रोत AI सुरक्षा एजेंट।
जिस कार्यक्षेत्र का परीक्षण कर रहे हैं, उसके अंदर numasec खोलें, सही सुरक्षा एजेंट चुनें, जांचें कि कौन से स्थानीय उपकरण उपलब्ध हैं, फिर एक रनबुक शुरू करें और एजेंट को वर्कफ़्लो के माध्यम से आगे बढ़ने में मदद करने दें।
जब कार्य बदलता है, उसके अनुसार रुख बदलें। जब कुछ महत्वपूर्ण होता है, तो शेल इतिहास, स्क्रीनशॉट और नोट्स में बिखेरने के बजाय निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट संदर्भ को ऑपरेशन के करीब रखें।
फिर बाद में वापस आएं और शून्य से शुरू किए बिना फिर से शुरू करें।
numasec एक टर्मिनल एजेंट की तरह शुरू होता है, फिर सुरक्षा कार्य शुरू होता है, और यह एक कार्यक्षेत्र बन जाता है।
आपको मॉडल, सक्रिय एजेंट, कमांड पैलेट, कार्यशील निर्देशिका और प्रॉम्प्ट मिलता है। मुद्दा आपके टर्मिनल को छोड़ने का नहीं है; मुद्दा टर्मिनल को अधिक स्मार्ट बनाने का है।
निष्कर्ष चैट में डंप नहीं होते: वे ऑपरेशन में रहते हैं, जहां प्रत्येक स्थिति, गंभीरता, साक्ष्य, रीप्ले स्थिति और अगली कार्रवाई ले सकता है, ताकि एजेंट सूत्र खोए बिना काम करता रह सके।
कमज़ोर संकेत कमज़ोर रह सकते हैं। अस्वीकृत दावे दिखाई देते रहते हैं। रिपोर्ट करने योग्य निष्कर्षों को प्रमाण की आवश्यकता होती है।
सुरक्षा कार्य आकार बदलता है। AppSec, Pentest, OSINT, CTF/लैब और शोध को एक ही रुख की आवश्यकता नहीं होती, इसलिए जब कार्य बदलता है तो आप एजेंट को स्विच कर सकते हैं, बजाय इसके कि एक सामान्य सहायक को हर जगह एक जैसा व्यवहार करने के लिए मजबूर किया जाए।
ऑपरेशन टिकाऊ होते हैं। उन्हें नाम दें, नाम बदलें, फिर से शुरू करें और निर्यात करें। एक सुरक्षा वर्कफ़्लो को चैट समाप्त होने के कारण गायब नहीं होना चाहिए।
npm install -g numasec numasec
फिर एक स्थानीय लैब, CTF, स्वामित्व वाले ऐप या अधिकृत लक्ष्य से शुरू करें:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share
numasec को उस वर्कस्पेस से चलाएँ जिसका आप परीक्षण कर रहे हैं और लक्ष्य दायरा स्पष्ट रखें।
numasec उन लोगों के लिए है जो अपने सुरक्षा वर्कफ़्लो के अंदर एक AI एजेंट चाहते हैं, न कि उसके बगल में।
numasec अधिकृत सुरक्षा कार्य के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके मालिक आप हैं, लैब, CTF, या उन लक्ष्यों पर जहाँ आपको परीक्षण करने की अनुमति है।
numasec सिर्फ टूल के साथ एक प्रॉम्प्ट नहीं है।
यह सुरक्षा वर्कफ़्लो को जुड़ा रखता है: लक्ष्य, ऑपरेशन, मुद्रा, रनबुक, स्थानीय उपकरण, अवलोकन, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट।```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]
tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]
operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report
classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;
महत्वपूर्ण भाग: ऑपरेशन केवल chat में नहीं रहता। numasec काम का एक स्थायी रिकॉर्ड रखता है ताकि agent जारी रख सके, operator समीक्षा कर सके, और report वास्तव में जो हुआ उससे आ सके।
## numasec किस तरह अलग है
अधिकांश AI security tools दो जाल में से एक में फंस जाते हैं: वे केवल बात करते हैं, या वे केवल tools को wrap करते हैं। numasec कुछ अलग करने की कोशिश करता है: agent के काम करते समय workflow को जीवित रखना।
| Compared with | What usually happens | What numasec does |
| --- | --- | --- |
| **Generic AI chats** | अच्छी सलाह, लेकिन वास्तविक कार्य से अलग। | Tools, memory और operation state के साथ terminal workflow के अंदर चलता है। |
| **Generic coding agents** | Repos और tests के लिए बढ़िया, लेकिन security work के आसपास आकार नहीं दिया गया। | Security agents, runbooks, scope, findings, evidence, replay और reports जोड़ता है। |
| **Scanner wrappers** | Fast output, weak context. | Tool output को एक बड़े operation के हिस्से में बदल देता है। |
| **Manual notes** | Flexible, लेकिन सब कुछ बिखर जाता है। | Findings, evidence, replay और reports को जुड़ा रखता है। |
| **Tool servers** | Capabilities को expose करते हैं, लेकिन workflow और memory user पर छोड़ देते हैं। | Tools के चारों ओर security workflow जोड़ता है। |
## Commands
numasec को keyboard से तेज़ रहने के लिए डिज़ाइन किया गया है: operation शुरू करें, agents switch करें, workflows चलाएं, tools का inspect करें, opsec tighten करें, work export करें और बाद में वापस आएं।```text
/doctor inspect local tool readiness
/mode appsec switch to the AppSec agent
/mode pentest switch to the Pentest agent
/agents open the agent switcher
/runbook list show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations inspect, rename, resume or switch operations
/opsec strict tighten operation boundaries
/models switch provider or model
/share export the active operation bundle
/remediate <observation_id> turn an observation into remediation guidance
/pwn <target> create a scoped pentest operation for a target
npm install -g numasec numasec
### Bun```bash
bun add -g numasec
numasec
docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest
### स्रोत से```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build
numasec आपके उपकरणों को बदलने का प्रयास नहीं करता।
यह एजेंट को आपके पास पहले से मौजूद वातावरण का उपयोग करने और उसके आसपास तर्क करने का एक नियंत्रित तरीका देता है: शेल, फ़ाइलें, ब्राउज़र, HTTP, स्कैनर, साक्ष्य, रिपोर्ट, ज्ञान और कार्यक्षेत्र स्थिति।
एजेंट सुरक्षा सतहों का एक छोटा उपयोगी सेट देखता है:
bash, read, write, edit, apply_patch, grep, globhttp_request, browser, scanner, appsec_proberunbook, pwn_bootstrap, scope, opsec, , knowledge पसंदीदा साइबर अनुसंधान सतह है। यह भेद्यता खुफिया, पैकेज सलाहकार, कार्यप्रणाली, ट्रेडक्राफ्ट, एक्सप्लॉइट संकेतों और स्थापित उपकरण दस्तावेज़ को एक प्रोवेनेंस-जागरूक ब्रोकर के माध्यम से रूट करता है।
उदाहरण के लिए nginx 1.18.0, OpenSSH_8.2p1 या npm:[email protected] जैसे देखे गए घटकों के लिए, यह संभावना को लागूता से अलग करता है, जहां उपलब्ध हो वहां KEV/EPSS के साथ समृद्ध करता है, और खुफिया को निष्कर्ष में बदले बिना सुरक्षित अगली कार्रवाई सुझाता है।
cve CVE-शैली लुकअप के लिए संगतता उपनाम के रूप में बना हुआ है। नए साइबर अनुसंधान को knowledge का उपयोग करना चाहिए।
स्थानीय उपकरण numasec को मजबूत बनाते हैं। यदि ये स्थापित हैं, तो एजेंट इनका उपयोग कर सकता है या इनके आसपास तर्क कर सकता है:```bash
apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
यह देखने के लिए `/doctor` का उपयोग करें कि वर्तमान मशीन पर क्या उपलब्ध, खराब या अनुपलब्ध है।
## मॉडल और प्रदाता
वह मॉडल लाएँ जिस पर आप भरोसा करते हैं। numasec मॉडल-अज्ञेयवादी है और आपके द्वारा चुने गए मॉडल को एक सुरक्षा वर्कफ़्लो में लपेटता है: टर्मिनल, उपकरण, एजेंट, रनबुक, संचालन स्मृति, निष्कर्ष, साक्ष्य और रिपोर्ट।
समर्थित प्रदाता परिवारों में OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, OpenAI-संगत एंडपॉइंट और स्थानीय मॉडल स्टैक के माध्यम से समर्थित अन्य प्रदाता शामिल हैं।
दांव यह नहीं है कि एक मॉडल जादुई रूप से सुरक्षा को हल करता है। दांव यह है कि अच्छे मॉडल तब अधिक उपयोगी हो जाते हैं जब वे सही सुरक्षा वातावरण के अंदर काम करते हैं।
## आर्किटेक्चर
numasec मॉडल को एक सुरक्षा वर्कफ़्लो से लपेटता है। मॉडल तर्क कर सकता है और कार्य कर सकता है; numasec इसके चारों ओर संचालन रखता है: उपकरण, रनबुक, घटनाएँ, तथ्य, साक्ष्य, रीप्ले, निष्कर्ष और प्रतिफल।```mermaid
flowchart TB
operator["Operator"] --> console["Terminal console"]
console --> control["Permissioned / auto execution"]
control --> agents["Cyber agents"]
agents --> runbooks["Runbooks"]
subgraph tool_layer["Tool layer"]
browser["Browser"]
http["HTTP"]
scanner["Scanner"]
shell["Shell"]
knowledge["Knowledge broker"]
vault["Vault"]
end
runbooks --> browser
runbooks --> http
runbooks --> scanner
runbooks --> shell
runbooks --> knowledge
runbooks --> vault
subgraph kernel["Cyber operation kernel"]
ledger["Ledger"]
facts["Facts"]
relations["Relations"]
evidence["Evidence"]
replay["Replay"]
workflow["Workflow"]
end
browser --> evidence
http --> evidence
scanner --> evidence
shell --> evidence
knowledge --> facts
vault --> facts
ledger --> facts
facts --> relations
evidence --> replay
facts --> workflow
facts --> lifecycle["Finding lifecycle"]
relations --> lifecycle
replay --> lifecycle
workflow --> deliverables["Reports / share bundles / remediation"]
lifecycle --> deliverables
classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class operator,console,control,agents,runbooks top;
class browser,http,scanner,shell,knowledge,vault tool;
class ledger,facts,relations,workflow state;
class evidence,replay,deliverables proofNode;
class lifecycle findingNode;
एक संचालन को घटनाओं, तथ्यों, संबंधों, साक्ष्य, पुनर्चालन कलाकृतियों, कार्यप्रवाह स्थिति और प्रदेय के रूप में संग्रहीत किया जाता है।
numasec.md व्युत्पन्न संदर्भ पैकेज के रूप में मौजूद हो सकता है। यह मॉडल को उन्मुख करने में सहायता करता है, लेकिन यह सत्य का स्रोत नहीं है।
सुरक्षा कार्य में अव्यवस्थित मध्यवर्ती स्थितियाँ होती हैं। कोई चीज़ बिना सत्य हुए दिलचस्प लग सकती है। कोई चीज़ बिना रिपोर्ट के लिए तैयार हुए देखी जा सकती है। कोई चीज़ सत्यापित हो सकती है और बाद में पुरानी हो सकती है।
numasec उन स्थितियों को चैट आउटपुट में सब कुछ समतल करने के बजाय दृश्यमान रखता है।```mermaid
flowchart LR
candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"]
observed --> verified["Verified
promoted with proof semantics"]
verified --> reportable["Reportable
evidence + replay/exemption"]
candidate --> rejected["Rejected
ruled out"]
observed --> stale["Stale
no longer trusted"]
verified --> stale
classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;
मॉडल को अन्वेषण करने की अनुमति है। वर्कफ़्लो को हर विचार को निष्कर्ष के रूप में प्रस्तुत करने की अनुमति नहीं है।
### रैंडम टूल स्पैम के बजाय रनबुक्स
सुरक्षा एजेंट शोरगुल करने लगते हैं जब वे बिना वर्कफ़्लो के टूल्स को कॉल कर सकते हैं। numasec रनबुक्स का उपयोग करता है ताकि एजेंट को एक पहचानने योग्य कार्य आकार में चलते रखा जा सके: सतह मैपिंग, AppSec ट्राइएज, स्कोप्ड पेंटेस्ट कार्य और भविष्य के डोमेन-विशिष्ट वर्कफ़लो।
आज सबसे मजबूत:
- `appsec-web-triage`
- `web-surface`
- `pwn` / पेंटेस्ट स्टार्टर फ्लो
परिपक्वता-लेबल वाली सतहें:
- रिपॉजिटरी AppSec ट्राइएज
- API और प्रमाणीकरण सतह कार्य
- नेटवर्क सतह कार्य
- OSINT लक्ष्य कार्य
- CTF और लैब वर्कफ़लो
- क्लाउड, कंटेनर, IaC और बाइनरी ट्राइएज
## AI सुरक्षा स्लॉप से बचने के लिए बनाया गया
numasec एक सरल नियम के आसपास बनाया गया है: **एजेंट आपको तेज़ी से आगे बढ़ने में मदद कर सकता है, लेकिन वर्कफ़्लो को इसे अतिदावा नहीं करने देना चाहिए।**
यही कारण है कि numasec स्कोप, संचालन स्थिति, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट आउटपुट को ट्रैक करता है।
परिपक्व फोकस:
- AppSec
- Pentest
अन्य साइबर सतहें मौजूद हैं या योजनाबद्ध हैं, लेकिन उन्हें अभी तक समान रूप से परिपक्व के रूप में विपणन नहीं किया गया है।
numasec प्राधिकरण, ऑपरेटर निर्णय, मैन्युअल समीक्षा या विशेष उपकरणों को बदलने का दावा नहीं करता है।
वह ईमानदारी विपणन विनम्रता नहीं है। यह उत्पाद का हिस्सा है। सुरक्षा उपकरण विश्वास खो देते हैं जब वे आत्मविश्वास को प्रमाण के साथ भ्रमित करते हैं।
## रोडमैप
दीर्घकालिक दृष्टि सरल है: **एक ओपन सोर्स AI सुरक्षा एजेंट जो समुदाय के साथ बढ़ सकता है।**
अल्पावधि में, numasec केंद्रित रह रहा है:
- बेहतर AppSec वर्कफ़लो
- बेहतर Pentest वर्कफ़लो
- मजबूत स्थानीय टूल एडेप्टर
- बेहतर साक्ष्य और रीप्ले कैप्चर
- स्वच्छ रिपोर्ट जनरेशन
- अधिक उपयोगी एजेंट
- बेहतर संचालन साझाकरण
- स्पष्ट परिपक्वता लेबल
लंबी अवधि:
- प्रोवेनेंस के साथ OSINT वर्कफ़लो
- CTF और लैब वर्कफ़लो
- क्लाउड, कंटेनर और IaC ट्राइएज
- टीम संचालन
- समीक्षा और हैंडऑफ़
- समृद्ध ज्ञान पैक
- सामुदायिक रनबुक्स
नियम वही रहता है: हर परिपक्व डोमेन को वास्तविक वर्कफ़्लो समर्थन की आवश्यकता होती है, न कि सिर्फ एक प्रॉम्प्ट।
## दस्तावेज़ीकरण
- [संचालन](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [उपकरण संदर्भ](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [संचालन फ़ाइल प्रारूप](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [परिवर्तन लॉग](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [योगदान](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [सुरक्षा](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)
## विकास```bash
bun install
bun typecheck
cd packages/numasec
bun test --timeout 30000
bun run build
AppSec और Pentest बेंचमार्क स्थानीय/मैन्युअल रिलीज़-कॉन्फिडेंस टूल्स हैं:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest
---
पैकेज परीक्षण रिपो रूट से न चलाएं। numasec Bun-first package-local workflows का उपयोग करता है।
## Contributing
सबसे मूल्यवान योगदान numasec को एक बेहतर संचालक बनाते हैं:
- स्पष्ट दायरे और प्रमाण शब्दार्थ के साथ रनबुक;
- पार्सर जो टूल आउटपुट को प्रोवेनेंस-समर्थित तथ्यों में बदलते हैं;
- वास्तविक सुरक्षा उपकरणों के लिए एडेप्टर;
- बेंचमार्क परिदृश्य जिन्हें नकली बनाना कठिन है;
- रिपोर्ट टेम्पलेट जो अतिदावा कम करते हैं;
- TUI पॉलिश जो दबाव में संचालन को पढ़ने में आसान बनाती है।
यदि कोई परिवर्तन एक पुष्ट सुरक्षा दावा बनाता है, तो उसे प्रमाण की आवश्यकता है। यदि कोई निष्कर्ष रिपोर्ट करने योग्य है, तो उसे रिप्ले या एक संरचित छूट की आवश्यकता है।
## Community
सबसे अच्छी प्रतिक्रिया "कूल प्रोजेक्ट" नहीं है।
सबसे अच्छी प्रतिक्रिया है:
- मैंने इसे इस प्रकार के अधिकृत कार्यप्रवाह पर आज़माया
- इस भाग ने मुझे तेज़ बनाया
- इस भाग ने मेरे रास्ते में अड़चन डाली
- इस उपकरण का बेहतर समर्थन होना चाहिए
- यह रनबुक मौजूद होनी चाहिए
- यह निष्कर्ष प्रवाह गलत लगा
- यह रिपोर्ट आउटपुट उपयोगी या बेकार था
बग, कार्यप्रवाह प्रतिक्रिया, रनबुक विचार, एडेप्टर और रिलीज़ प्रश्नों के लिए GitHub issues और discussions का उपयोग करें।
कृपया उदाहरणों को अधिकृत, प्रयोगशाला-आधारित या सुरक्षित रूप से अनामित रखें।
## Help shape numasec
numasec प्रारंभिक है, लेकिन दिशा स्पष्ट है:
**सुरक्षा कार्य को टर्मिनल में रहने वाले AI एजेंट के साथ तेज़, तीखा और कम बिखरा हुआ महसूस कराएं।**
यदि यह उपयोगी लगता है, तो रिपो को स्टार करें, इसे किसी अधिकृत कार्यप्रवाह पर आज़माएं और मुझे बताएं कि यह कहाँ टूटता है।
## License
[GNU Affero General Public License v3.0 or later](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). numasec का उपयोग अधिकृत सुरक्षा कार्य, अनुसंधान, शिक्षा और रक्षात्मक संचालन के लिए करें।
<p align="center">
द्वारा निर्मित <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
| <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
<br/><sub>यदि numasec आपकी मदद करता है, तो <a href="https://github.com/FrancescoStabile/numasec/stargazers">एक स्टार ड्रॉप करें</a> और वर्कफ़्लो साझा करें।</sub>
</p>
| क्षमता | यह आपको क्या देता है |
|---|
| AI सुरक्षा एजेंट | एक मॉडल जो आपके टर्मिनल के अंदर काम करता है, न कि अलग चैट विंडो में बैठता है। |
| स्थानीय उपकरण | numasec आपकी मशीन पर स्थापित टूल का उपयोग करता है और दिखाता है कि क्या उपलब्ध, गायब या खराब है। |
| रनबुक | सुरक्षा वर्कफ़्लो जो एजेंट को बेतरतीब टूल कॉल के बजाय वास्तविक कार्य के माध्यम से आगे बढ़ाते रहते हैं। |
| एजेंट | AppSec, Pentest, OSINT, CTF/लैब और अनुसंधान-शैली के काम के लिए TAB से मुद्रा बदलें। |
| ऑपरेशन मेमोरी | लक्ष्य, दायरा, गतिविधि, निष्कर्ष, साक्ष्य, रीप्ले और रिपोर्ट स्थिति को एक साथ रखें। |
| निष्कर्ष वर्कफ़्लो | सुरक्षा संकेतों को ट्रैक करें जब वे कमज़ोर विचारों से उपयोगी निष्कर्षों की ओर बढ़ते हैं। |
| साक्ष्य और रीप्ले | महत्वपूर्ण कार्य को समझने, सत्यापित करने और पुन: उत्पन्न करने के लिए आवश्यक सामग्री रखें। |
| साइबर ज्ञान | भेद्यता खुफिया, सलाह, पद्धति और टूल दस्तावेज़ को वर्कफ़्लो में लाएँ। |
| रिपोर्ट | अंत में सब कुछ पुनर्निर्माण करने के बजाय ऑपरेशन से डिलिवरेबल्स उत्पन्न करें। |
| शेयर बंडल | कार्य को निर्यात करें ताकि इसकी समीक्षा, फिर से शुरू या स्थानांतरित किया जा सके। |
autonomyidentityevidence, observation, finding, report, share, remediateknowledge, methodology, cvedoctor, workspace, vault, net, crypto, analyze