
लिनक्स और हाइब्रिड एक्टिव डायरेक्टरी के लिए टैक्टिकल आइडेंटिटी ऑपरेटर
AI कोडिंग एजेंट्स के लिए Linux Active Directory ट्राइएज। प्रोटोकॉल-प्रथम, शून्य शोर।
Quick Start • Dual-Engine Architecture • Live Lab Validation • Demo Video • Decision Ladder • Before & After • Tooling & Usage • Agent Setup • Lineage & Credits
Tanuki 100% प्लग-एंड-प्ले है। एक ही कमांड यूनिफाइड CLI इंस्टॉल करता है और Claude Code, Cursor, तथा Google Antigravity के लिए AI Agent Skills कॉन्फ़िगर करता है:
curl -sSL https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.sh | bash
irm https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.ps1 | iex
# Pipx (Isolated CLI environment)
pipx install git+https://github.com/Mafifrizi/tanuki.git
# Local repository install
pip install .
# Note for Linux (Kali, Debian, Ubuntu): If ~/.local/bin is not in your PATH:
export PATH="$HOME/.local/bin:$PATH"
# Rust binary install
cargo install --path crates/tanuki-cli
अपना इंस्टॉलेशन सत्यापित करें:
# Direct CLI binary or universal Python module
tanuki --version
python3 -m tanuki --version
tanuki doctor
tanuki ladder
tanuki triage KRB_AP_ERR_SKEW
Tanuki दो पूरक कार्यान्वयनों को शिप करता है:
crates/tanuki-cli): ऑपरेटर वर्कस्टेशन, CI/CD सुरक्षा सत्यापन पाइपलाइन, और स्टैंडअलोन परिनियोजन के लिए प्राथमिक उच्च-प्रदर्शन इंजन। यह #![forbid(unsafe_code)], शून्य बाहरी निर्भरताओं, और 2 मिलीसेकंड से कम निष्पादन समय के साथ एकल स्टैटिक बाइनरी में संकलित होता है।scripts/): केवल Python मानक लाइब्रेरी (struct, io, sys) का उपयोग करने वाला शून्य-निर्भरता स्क्रिप्ट सूट। यह सीधे उन रिमोट लक्ष्य प्रणालियों पर संचालित होता है जहाँ संकलित बाइनरी को छोड़ना प्रतिबंधित है या एंडपॉइंट डिटेक्शन द्वारा निगरानी की जाती है।दोनों इंजन एक समान JSON स्कीमा और पार्सिंग विशिष्टता साझा करते हैं।
सभी प्रोटोकॉल पार्सर, डायग्नोस्टिक्स, और CLI वर्कफ़्लो लाइव वर्चुअलाइज़्ड लैब वातावरणों में अनुभवजन्य रूप से सत्यापित हैं:
DC01.lab.local, IP: 192.168.56.106)kraii@kraiiandreyy, IP: 192.168.56.105)📺 डेमो वीडियो देखें: youtu.be/wqZRYmEn0eY - लाइव डोमेन इंफ्रास्ट्रक्चर में फुल-स्टैक ऑपरेशनल वॉकथ्रू।
लाइव डोमेन इंफ्रास्ट्रक्चर में पूर्ण 3-अंक ऑपरेशनल जीवनचक्र का दृश्य सत्यापन:
| अंक | वातावरण | उद्देश्य और सत्यापित प्रिमिटिव्स |
|---|---|---|
| अंक 1: डोमेन कंट्रोलर सेटअप | Windows Server 2022 (DC01) | डोमेन डिस्कवरी (nltest), SPN ऑडिट (setspn), और RFC 4120 AES-256 बाइनरी keytab निर्यात (ktpass, KVNO 9)। |
| अंक 2: अनप्रिविलेज्ड Linux ऑपरेटर | Kali Linux 2024 (Naga) | पैसिव डायग्नोस्टिक (tanuki doctor), RFC 4120 ट्री ऑडिट (tanuki keytab), ज़ीरो-रूट कॉन्फ़िग सिंथेसिस (tanuki config), नेटिव ctypes TGT अधिग्रहण (tanuki auth), टिकट हेल्थ पास (tanuki doctor), और प्रोटोकॉल ट्राइएज (tanuki triage)। |
| अंक 3: क्लोज़्ड-लूप सत्यापन | Windows Server 2022 (DC01) | क्लाइंट IP 192.168.56.105 से उत्पन्न tanuki-nhi के लिए डोमेन कंट्रोलर सुरक्षा इवेंट ID 4768 ऑडिट सक्सेस। |
DC01)सर्विस अकाउंट LAB\tanuki-nhi के लिए आधुनिक AES-256 (aes256-cts-hmac-sha1-96, KVNO 9) के साथ डोमेन कंट्रोलर पर आधिकारिक RFC 4120 बाइनरी keytab निर्यात:
Naga)tanuki doctor)0.96 ms में निष्पादित होने वाला पैसिव, ज़ीरो-पैकेट प्री-फ़्लाइट हेल्थ डायग्नोस्टिक, जो अनकॉन्फ़िगर्ड स्थिति, अनुपस्थित keytabs, और निष्क्रिय टिकट कैश का सटीक पता लगाता है:
tanuki keytab)बाइनरी keytab संरचनाओं को पार्स करता है, AES-256 प्रिंसिपल्स निकालता है, पदानुक्रमित प्रिंसिपल ट्री प्रदर्शित करता है, KVNO 9 सत्यापित करता है, और स्वचालित kinit मार्गदर्शन प्रदान करता है:
tanuki config)एक स्थानीय Kerberos कॉन्फ़िगरेशन फ़ाइल (/tmp/lab_krb5.conf) उत्पन्न करता है जो RFC 4120 § 6.1 अपरकेस रियल्म कन्वेंशन, ज़ीरो-DNS डायरेक्ट KDC IP रूटिंग, और हाइपरवाइज़र क्लॉक-स्क्यू टॉलरेंस को लागू करता है:
tanuki auth)रूट विशेषाधिकार, PATH पर kinit बाइनरी, या बाहरी निर्भरताओं की आवश्यकता के बिना Python मानक लाइब्रेरी ctypes (libkrb5.so.3) का उपयोग करके सीधे डोमेन कंट्रोलर से Kerberos Ticket Granting Ticket (TGT) प्राप्त करता है:
tanuki doctor)