Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
guardian-cli — Guardian एक प्रोडक्शन-रेडी AI-संचालित पेनिट्रेशन टेस्टिंग ऑटोमेशन CLI टूल है जो Google Gemini और LangChain का उपयोग करके बुद्धिमान, चरण-दर-चरण पेनिट्रेशन टेस्टिंग वर्कफ़्लो को व्यवस्थित करता है, जबकि एथिकल हैकिंग मानकों को बनाए रखता है। | Kitploit
उपकरण/GitHubGitHub/zakirkun/guardian-cli
OSINT (खुला स्रोत खुफिया)भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षामोबाइल सुरक्षालर्निंग और शिक्षाAI सुरक्षा
1.8k3611 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
zakirkun/guardian-cli

guardian-cli

Guardian एक प्रोडक्शन-रेडी AI-संचालित पेनिट्रेशन टेस्टिंग ऑटोमेशन CLI टूल है जो Google Gemini और LangChain का उपयोग करके बुद्धिमान, चरण-दर-चरण पेनिट्रेशन टेस्टिंग वर्कफ़्लो को व्यवस्थित करता है, जबकि एथिकल हैकिंग मानकों को बनाए रखता है।

रिपॉजिटरी देखें
Guardian लोगो

🔐 गार्जियन

AI-संचालित पेनिट्रेशन टेस्टिंग ऑटोमेशन प्लेटफॉर्म

License: MIT Python 3.11+ Code style: black

गार्जियन एक एंटरप्राइज़-ग्रेड AI-संचालित पेनिट्रेशन टेस्टिंग ऑटोमेशन फ्रेमवर्क है जो कई AI प्रदाताओं (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) को युद्ध-परीक्षित सुरक्षा उपकरणों के साथ जोड़ता है ताकि बुद्धिमान, अनुकूली सुरक्षा मूल्यांकन व्यापक साक्ष्य कैप्चर के साथ प्रदान किया जा सके।

विशेषताएं • स्थापना • त्वरित प्रारंभ • दस्तावेज़ीकरण • योगदान


⚠️ कानूनी अस्वीकरण

गार्जियन विशेष रूप से अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है।

  • ✅ कानूनी उपयोग: अधिकृत पेनिट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, शैक्षिक वातावरण
  • ❌ अवैध उपयोग: अनधिकृत पहुंच, दुर्भावनापूर्ण गतिविधियाँ, किसी भी प्रकार का साइबर हमला

किसी भी सिस्टम का परीक्षण करने से पहले स्पष्ट लिखित अनुमति प्राप्त करना आपकी पूरी जिम्मेदारी है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA), GDPR, और समकक्ष अंतर्राष्ट्रीय कानूनों सहित कानूनों के तहत अवैध है।

गार्जियन का उपयोग करके, आप सहमत हैं कि इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।


✨ विशेषताएं

🤖 मल्टी-प्रदाता AI इंटेलिजेंस

  • 7 AI प्रदाता समर्थित: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (स्थानीय), OpenAI-संगत (vLLM, LM Studio, Together, Groq)
  • प्लगइन प्रदाता अनुबंध: तृतीय-पक्ष प्रदाता [project.entry-points."guardian.providers"] के माध्यम से शिप करते हैं — कोई फोर्क आवश्यक नहीं
  • मल्टी-एजेंट आर्किटेक्चर: विशिष्ट AI एजेंट (प्लानर, टूल सेलेक्टर, विश्लेषक, रिपोर्टर) साथ ही डिबेट ट्राइएज भूमिकाएं (रेड एडवोकेट, ब्लू एडवोकेट, जज) और विज़ुअल ट्राइएज
  • मल्टी-एजेंट डिबेट ट्राइएज: अस्पष्ट निष्कर्षों पर तीन-भूमिका लाल/नीला/जज बहस — F1 ≥ एकल-एजेंट बेसलाइन +5pp
  • विज़न-LLM विज़ुअल ट्राइएज: हेडलेस स्क्रीनशॉट कैप्चर + gpt-4o / Claude 3.5+ / Gemini 1.5+ के माध्यम से इमेज-ग्राउंडेड विश्लेषक संवर्धन
  • RAG ज्ञान आधार: CVE / CWE / MITRE ATT&CK फीड पर SQLite + FTS5 ग्राउंडेड रिट्रीवल — भ्रमित CVE रेफरेंस को समाप्त करता है
  • जज मॉडल रूटिंग: think_deeply स्वैप-एंड-रिस्टोर — बड़ा मॉडल सोचता है, छोटा मॉडल निर्णय करता है, ~10x लागत में कमी
  • सीखा हुआ टूल चयन: सत्र टेलीमेट्री पर प्रशिक्षित ऑफलाइन रैंकर; कम आत्मविश्वास होने पर परहेज करता है और LLM सेलेक्टर पर वापस आता है
  • अनुकूली परीक्षण: AI खोजी गई कमजोरियों और पिछले टूल उपज के आधार पर रणनीति समायोजित करता है
  • गलत सकारात्मक फ़िल्टरिंग: डिबेट ट्राइएज शोर कम करता है; जब fp_probability निर्णायक हो तो सस्ता पथ छोड़ देता है

🛠️ विस्तृत टूल शस्त्रागार

10 श्रेणियों में 50 एकीकृत सुरक्षा उपकरण:

📊 उन्नत साक्ष्य कैप्चर

  • निष्पादन ट्रेसबिलिटी: प्रत्येक निष्कर्ष execution_id के माध्यम से अपने स्रोत टूल निष्पादन से जुड़ा हुआ है
  • पूर्ण कमांड इतिहास: प्रत्येक निष्कर्ष के साथ पूर्ण टूल आउटपुट संरक्षित
  • कच्चा साक्ष्य भंडारण: आउटपुट स्निपेट निष्कर्षों से बंधे
  • दृश्य साक्ष्य: प्रति URL स्क्रीनशॉट कैप्चर, वेब निष्कर्षों से जुड़े
  • सत्र पुनर्निर्माण: एटॉमिक-चेकपॉइंटेड session_<id>.json --resume सक्षम करता है

🔄 स्मार्ट वर्कफ़्लो सिस्टम (DSL v2)

  • DAG शेड्यूलर: depends_on वाले चरण max_parallel_tools तक समानांतर चलते हैं
  • Jinja2 टेम्पलेट (सैंडबॉक्स्ड): parameters: {key: "{{ <id>.parsed.alive_hosts }}"} पिछले चरण के परिणामों के विरुद्ध हल होता है
  • सशर्त चरण: when: खंड पिछले आउटपुट पर निष्पादन को रोकते हैं
  • रीज़्यूम: --resume अंतिम पूर्ण चरण के बाद उठाता है
  • पैरामीटर प्राथमिकता: वर्कफ़्लो YAML > कॉन्फ़िग ब्लॉक > टूल डिफ़ॉल्ट
  • कस्टम एजेंट: विश्लेषण चरणों पर agent: debate | visual | analyst
  • कई रिपोर्ट प्रारूप: मार्कडाउन, HTML, JSON

📤 आउटपुट इंटीग्रेशन (B14)

  • SARIF v2.1.0: GitHub-अनुकूल, security-severity शामिल है, execution_id से डीडुप fingerprints
  • DefectDojo: सीधे REST अपलोड
  • Slack: गंभीरता रंग-कोडिंग के साथ वेबहुक पोस्ट
  • ट्रिगर: guardian report --export sarif --export defectdojo --export slack

🔒 सुरक्षा और अनुपालन

  • DNS-रिज़ॉल्व स्कोप सत्यापन: SSRF-श्रेणी के बाईपास को बंद करता है; निजी RFC1918 रेंज ब्लैकलिस्टेड
  • प्रॉम्प्ट-इंजेक्शन रक्षा: सभी टूल आउटपुट <UNTRUSTED_TOOL_OUTPUT> डिलीमीटर + ANSI स्ट्रिप के माध्यम से लपेटे गए
  • API कुंजी स्क्रबिंग: लॉग और रिपोर्ट लिखने के समय गुप्त को लाल करते हैं
  • पुष्टि गेट: सक्रिय+ उपकरण (इंट्रूसिव/डिस्ट्रक्टिव) को स्पष्ट उपयोगकर्ता अनुमोदन की आवश्यकता होती है
  • ऑडिट लॉगिंग: प्रत्येक AI निर्णय और कार्रवाई के घूर्णनशील लॉग
  • सुरक्षित मोड: डिफ़ॉल्ट रूप से विनाशकारी कार्रवाइयों को रोकता है

📋 पेशेवर रिपोर्टिंग

  • CVSS v3.1 पुनर्गणना: वेक्टर गणित के विरुद्ध दावा किए गए स्कोर को मान्य करता है; बहाव को चिह्नित करता है
  • कार्यकारी सारांश: गैर-तकनीकी अवलोकन
  • तकनीकी गहन जानकारी: साक्ष्य, CVSS, CWE, CVE, MITRE तकनीक के साथ निष्कर्ष
  • AI निर्णय ट्रेस: प्रति एजेंट टोकन उपयोग, लागत, विचार-श्रृंखला खाता
  • विज़ुअल ट्राइएज अनुभाग: विवरणों में निर्मित इमेज-ग्राउंडेड संवर्धन

⚡ प्रदर्शन और दक्षता

  • पूरी तरह से एसिंक्रोनस: asyncio सबप्रोसेस के माध्यम से टूल निष्पादन; एजेंट एसिंक्रोनस
  • आलसी टूल लोडिंग: 50 उपकरण पंजीकृत, आवश्यकता तक कोई आयात नहीं — --help 500ms से कम रहता है
  • समानांतर DAG निष्पादन: स्वतंत्र चरण प्रति पीढ़ी एक साथ चलते हैं
  • वर्कफ़्लो ऑटोमेशन: 13+ शिप किए गए वर्कफ़्लो (रीकॉन, वेब, नेटवर्क, AD, मोबाइल, LLM रेड-टीम, SAST, API)

📋 पूर्वापेक्षाएँ

आवश्यक

  • Python 3.11 या उच्चतर (डाउनलोड करें)
  • AI प्रदाता API कुंजी (एक चुनें):
    • OpenAI API कुंजी (यहाँ प्राप्त करें)
    • Anthropic API कुंजी (यहाँ प्राप्त करें)
    • Google AI Studio API कुंजी (यहाँ प्राप्त करें)
    • OpenRouter API कुंजी (यहाँ प्राप्त करें)
    • Requesty API कुंजी (यहाँ प्राप्त करें)
  • Git (रिपॉजिटरी क्लोन करने के लिए)

वैकल्पिक उपकरण (पूर्ण कार्यक्षमता के लिए)

यदि स्थापित हैं तो गार्जियन बुद्धिमानी से इन उपकरणों का उपयोग कर सकता है:

नोट: गार्जियन बाहरी उपकरणों के बिना काम करता है लेकिन सीमित स्कैनिंग क्षमताओं के साथ। AI उपलब्ध उपकरणों के आधार पर अनुकूलन करेगा।


🚀 स्थापना

चरण 1: रिपॉजिटरी क्लोन करें```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

root@kitploit:~
### चरण 2: Python वातावरण सेट अप करें

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

root@kitploit:~
### चरण 3: AI प्रदाता कॉन्फ़िगर करें

Guardian कई AI प्रदाताओं का समर्थन करता है। अपने पसंदीदा प्रदाता को `config/guardian.yaml` में कॉन्फ़िगर करें:```yaml
# config/guardian.yaml
ai:
  # Choose your provider: openai, claude, gemini, openrouter, or requesty
  provider: openai
  
  # OpenAI Configuration (recommended)
  openai:
    model: gpt-4o
    api_key: sk-your-api-key-here  # Or set OPENAI_API_KEY env var
  
  # Claude Configuration
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null  # Or set ANTHROPIC_API_KEY env var
  
  # Gemini Configuration
  gemini:
    model: gemini-2.5-pro
    api_key: null  # Or set GOOGLE_API_KEY env var
  
  # OpenRouter Configuration
  openrouter:
    model: anthropic/claude-3.5-sonnet
    api_key: null  # Or set OPENROUTER_API_KEY env var

  # Requesty Configuration (OpenAI-compatible gateway)
  requesty:
    model: openai/gpt-4o-mini
    api_key: null  # Or set REQUESTY_API_KEY env var

या पर्यावरण चर का उपयोग करें:```bash

Linux/macOS

export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"

Windows PowerShell

$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"

root@kitploit:~
### चरण 4: कॉन्फ़िगरेशन प्रारंभ करें```bash
# Verify installation
python -m cli.main --help

# Check AI provider status
python -m cli.main models

🎯 त्वरित प्रारंभ

बुनियादी आदेश```bash

List available workflows

python -m cli.main workflow list

View AI providers and models

python -m cli.main models

Run with specific provider

python -m cli.main workflow run --name web_pentest --target example.com --provider openai

root@kitploit:~
### उपयोग परिदृश्यों के उदाहरण

#### 1. त्वरित वेब एप्लिकेशन पेन टेस्ट```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app

अपेक्षित आउटपुट:

  • ✅ httpx के साथ HTTP खोज
  • ✅ nuclei के साथ भेद्यता स्कैन
  • ✅ पूर्ण साक्ष्य लिंकिंग (कमांड + आउटपुट)
  • ✅ निष्कर्षों के साथ मार्कडाउन रिपोर्ट

2. व्यापक नेटवर्क मूल्यांकन```bash

Full network penetration test

python -m cli.main workflow run --name network --target 192.168.1.0/24

root@kitploit:~
#### 3. पैरामीटर के साथ कस्टम वर्कफ़्लो```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com

कार्यप्रवाह पैरामीटर प्राथमिकता:

  1. कार्यप्रवाह YAML पैरामीटर (उच्चतम प्राथमिकता)
  2. Config फ़ाइल पैरामीटर
  3. टूल डिफ़ॉल्ट (निम्नतम प्राथमिकता)

4. सत्र से रिपोर्ट उत्पन्न करें```bash

Create HTML report with evidence

python -m cli.main report --session 20260203_175905 --format html

root@kitploit:~
#### 5. AI प्रदाता बदलें```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai

# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude

# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini

# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama

# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible

6. ज्ञान आधार (RAG grounding)```bash

Seed bundled offline corpus

python -m cli.main kb seed

Show corpus stats

python -m cli.main kb status

Ad-hoc retrieval

python -m cli.main kb query "log4j JNDI" --top 5

Ingest external feed (NVD JSON / MITRE STIX / nuclei metadata)

python -m cli.main kb update --kind cve --file ./nvd-2025.json

root@kitploit:~
विश्लेषक ग्राउंडिंग को सक्षम करें `config/guardian.yaml` में:```yaml
rag:
  enabled: true
  top_k: 5

7. बहु-एजेंट बहस ट्राइएज```bash

Workflow YAML uses agent: debate on an analysis step

python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com

root@kitploit:~
तीन भूमिकाएं (लाल वकील, नीला वकील, न्यायाधीश) केवल अस्पष्ट निष्कर्षों पर बहस करती हैं — आत्मविश्वासपूर्ण फैसले टोकन लागत को सीमित करने के लिए बहस को छोड़ देते हैं।

#### 8. दृश्य ट्राइएज (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai

Requires playwright: pip install playwright && python -m playwright install chromium. जब सक्रिय प्रदाता के पास विज़न समर्थन नहीं होता है तो चुपचाप छोड़ दिया जाता है।

9. आउटपुट निर्यातक (SARIF / DefectDojo / Slack)```bash

SARIF (GitHub code-scanning friendly)

python -m cli.main report --session 20260203_175905 --export sarif

Multiple sinks at once

python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...

root@kitploit:~
#### 10. Telemetry + Learned Ranker (offline)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl

# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl

# Inspect what the ranker learned
python -m cli.main telemetry status

config में सक्षम करें:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector

root@kitploit:~
> **विंडोज़ उपयोगकर्ता**: `guardian` के बजाय `python -m cli.main` का उपयोग करें

---

## 🔧 कॉन्फ़िगरेशन

### पूर्ण कॉन्फ़िगरेशन संदर्भ

`config/guardian.yaml` को संपादित करके Guardian के व्यवहार को अनुकूलित करें:```yaml
# AI Configuration
ai:
  provider: openai  # openai, claude, gemini, openrouter, requesty
  
  openai:
    model: gpt-4o
    api_key: sk-your-key  # Or use OPENAI_API_KEY env var
  
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null
  
  gemini:
    model: gemini-2.5-pro
    api_key: null
  
  temperature: 0.2
  max_tokens: 8000

# Penetration Testing Settings
pentest:
  safe_mode: true              # Prevent destructive actions
  require_confirmation: true   # Confirm before each step
  max_parallel_tools: 3        # Concurrent tool execution
  max_depth: 3                 # Maximum scan depth
  tool_timeout: 300            # Tool timeout in seconds

# Output Configuration
output:
  format: markdown             # markdown, html, json
  save_path: ./reports
  include_reasoning: true
  verbosity: normal            # quiet, normal, verbose, debug

# Scope Validation
scope:
  blacklist:                   # Never scan these
    - 127.0.0.0/8
    - 10.0.0.0/8
    - 172.16.0.0/12
    - 192.168.0.0/16
  require_scope_file: false
  max_targets: 100

# Tool Configuration (defaults)
tools:
  httpx:
    threads: 50
    timeout: 10
    tech_detect: true
  
  nuclei:
    severity: ["critical", "high", "medium"]
    templates_path: ~/nuclei-templates
  
  nmap:
    default_args: "-sV -sC"
    timing: T4

कार्यप्रवाह पैरामीटर

workflows/ निर्देशिका में कस्टम कार्यप्रवाह बनाएँ:```yaml

workflows/custom_web.yaml

name: custom_web_assessment description: Custom web security testing

steps:

  • name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true

  • name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"

  • name: generate_report type: report

    Format will use config default (markdown)

root@kitploit:~
**प्राथमिकता पैरामीटर:**
- वर्कफ़्लो पैरामीटर कॉन्फ़िग पैरामीटर को **ओवरराइड** करते हैं
- कॉन्फ़िग पैरामीटर टूल डिफ़ॉल्ट को **ओवरराइड** करते हैं
- स्व-निहित, पुन: प्रयोज्य वर्कफ़्लो

---

## 📖 दस्तावेज़ीकरण

### उपयोगकर्ता गाइड
- **[त्वरित आरंभ गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** - 5 मिनट में शुरू करें
- **[कमांड संदर्भ](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** - सभी कमांड के लिए विस्तृत दस्तावेज़ीकरण
- **[कॉन्फ़िगरेशन गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** - पूर्ण कॉन्फ़िगरेशन संदर्भ
- **[वर्कफ़्लो गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - कस्टम वर्कफ़्लो बनाना
- **[मूल्यांकन गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** - मूल्यांकन हार्नेस को चलाना और विस्तारित करना
- **[प्लगइन गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** - तृतीय-पक्ष प्रदाताओं और उपकरणों को शिप करना
- **[परिवर्तन लॉग](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** - संस्करण इतिहास और माइग्रेशन नोट्स

### डेवलपर गाइड
- **[कस्टम उपकरण बनाना](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** - अपने स्वयं के उपकरण एकीकरण बनाएं
- **[वर्कफ़्लो विकास](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - कस्टम परीक्षण वर्कफ़्लो बनाएं
- **[उपलब्ध उपकरण](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** - एकीकृत उपकरणों का अवलोकन

### आर्किटेक्चर अवलोकन```
Guardian Architecture:
┌─────────────────────────────────────────┐
│         AI Provider Layer               │
│  (OpenAI, Claude, Gemini, OpenRouter,   │
│   Requesty)                             │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│       Multi-Agent System                │
│  Planner → Tool Agent → Analyst →      │
│            Reporter                      │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Workflow Engine                    │
│  - Parameter Priority                   │
│  - Evidence Capture                     │
│  - Session Management                   │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Tool Integration Layer             │
│  (19 Security Tools)                    │
└─────────────────────────────────────────┘

🏗️ परियोजना संरचना```

guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports

root@kitploit:~
---

## 🆕 नवीनतम अपडेट

### संस्करण 4.0.0 — नवीन अनुसंधान एवं विकास + कवरेज विस्तार

**ट्रैक A — AI/एजेंट अनुसंधान एवं विकास (7 आइटम)**

| ID | आइटम | हाइलाइट्स |
|---|---|---|
| A1 | RAG ज्ञान आधार | `core/knowledge_base.py` SQLite + FTS5 + वैकल्पिक एम्बेडिंग; `kb_references` स्लॉट के माध्यम से विश्लेषक आधार; `guardian kb {seed,update,query,status}` |
| A2 | मल्टी-एजेंट डिबेट ट्राइएज | केवल MEDIUM-fp निष्कर्षों पर लाल/नीला/न्यायाधीश; नया विश्लेषण चरण प्रकार `agent: debate` |
| A3 | विज़न-LLM स्क्रीनशॉट विश्लेषण | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`; OpenAI + Claude `generate_with_images` |
| A4 | प्लगइन अनुबंध + स्थानीय प्रदाता | प्रदाताओं और उपकरणों दोनों के लिए एंट्री-पॉइंट डिस्कवरी; **Ollama** + **OpenAI-संगत** प्रदाता शिप किए गए |
| A5 | सीखा हुआ टूल चयन (ऑफ़लाइन) | `core/learners/tool_ranker.py` + `core/telemetry.py`; `ai.use_learned_ranker: true` के माध्यम से वैकल्पिक |
| A6 | मूल्यांकन हार्नेस | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + गोल्डन फिक्स्चर; 3 स्तर (पार्सर, वर्कफ़्लो, एजेंट ग्राउंडिंग) |
| A7 | न्यायाधीश मॉडल अपग्रेड | `BaseAgent.think_deeply(judge_model=...)` स्वैप-एंड-रिस्टोर; ~10x लागत कमी के लिए ट्रांसक्रिप्ट-जजिंग |

**ट्रैक B — उपकरण कवरेज विस्तार (7 आइटम)**

| ID | श्रेणी | जोड़े गए उपकरण |
|---|---|---|
| B8 | सक्रिय निर्देशिका | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | मोबाइल Android | mobsf, apkleaks, objection |
| B10 | API फज़र्स | schemathesis, restler, cariddi |
| B11 | SAST + रहस्य | semgrep, trufflehog, dependency-check |
| B12 | LLM रेड-टीम | garak, pyrit, prompt_fuzz |
| B13 | Burp/ZAP ब्रिज | zap, burp |
| B14 | आउटपुट निर्यातक | SARIF v2.1.0, DefectDojo, Slack |

**गुणवत्ता मानक:**
- 296 परीक्षण पास (v3 आधार रेखा 153 से +93%)
- सभी v3 सख्तीकरण संरक्षित: प्रॉम्प्ट-इंजेक्शन सीमांकक, कुंजी स्क्रब, DNS-रिज़ॉल्व दायरा, परमाणु चेकपॉइंट, लॉग रोटेशन, आलसी उपकरण लोडिंग
- `guardian --help` स्टार्टअप समय 50 उपकरणों के बावजूद <500ms रहता है
- नई CLI सतहें: `guardian kb`, `guardian telemetry`
- 8 नए शिप किए गए वर्कफ़्लो: `web_pentest_with_debate`, `web_visual_pentest`, `ad_assessment`, `mobile_android`, `llm_redteam`, `sast_review`, `api_pentest_v2`, साथ ही मौजूदा v3 वर्कफ़्लो

### संस्करण 3.0.0 — सख्तीकरण + इंजन v2

- सभी उपकरण आउटपुट पर प्रॉम्प्ट-इंजेक्शन सीमांकक (`<UNTRUSTED_TOOL_OUTPUT>`)
- DAG शेड्यूलर, Pydantic स्कीमा, परमाणु चेकपॉइंट, `--resume`
- 11 नए रैपर (क्लाउड/कंटेनर/SBOM/GraphQL/JWT/OSINT)
- CVSS v3.1 पुनर्गणना + ड्रिफ्ट डिटेक्शन
- लॉग रोटेशन, लिखने के समय कुंजी स्क्रब
- सक्रिय+ उपकरणों के लिए पुष्टिकरण गेट वायर्ड

### संस्करण 2.0.0

- मल्टी-प्रदाता AI (OpenAI, Claude, Gemini, OpenRouter, Requesty)
- `execution_id` के माध्यम से साक्ष्य लिंकिंग
- वर्कफ़्लो पैरामीटर प्राथमिकता प्रणाली

---

## 🤝 योगदान

हम योगदान का स्वागत करते हैं! यहाँ बताया गया है:

### विकास वातावरण सेट करना```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli

# Install dev dependencies
pip install -e ".[dev]"

# Run tests
pytest tests/

# Format code
black .

योगदान क्षेत्र

  • 🤖 AI प्रदाता एकीकरण - और AI मॉडल जोड़ें
  • 🛠️ नए टूल एकीकरण - और सुरक्षा उपकरण जोड़ें
  • 🔄 कस्टम वर्कफ़्लो - अपने वर्कफ़्लो टेम्पलेट साझा करें
  • 🐛 बग फिक्स - समस्याओं की रिपोर्ट करें और ठीक करें
  • 📚 दस्तावेज़ीकरण - गाइड और उदाहरणों में सुधार करें
  • 🧪 परीक्षण - परीक्षण कवरेज का विस्तार करें

CONTRIBUTING.md में विस्तृत दिशानिर्देश देखें।


📊 रोडमैप

v4.0.0 में शामिल किया गया:

  • बहु-प्रदाता AI (OpenAI, Claude, Gemini, OpenRouter, Requesty, Ollama, OpenAI-संगत)
  • प्रदाताओं और टूल के लिए प्लगइन एंट्री-पॉइंट अनुबंध
  • RAG ज्ञान आधार (CVE/CWE/MITRE)
  • बहु-एजेंट बहस ट्राइएज (लाल/नीला/न्यायाधीश)
  • स्क्रीनशॉट के साथ विज़न-LLM दृश्य ट्राइएज
  • सीखा गया टूल चयन (ऑफ़लाइन रैंकर)
  • लागत में कमी के लिए जज-मॉडल रूटिंग
  • मूल्यांकन हार्नेस (पार्सर फिक्स्चर, वर्कफ़्लो एकीकरण, एजेंट ग्राउंडिंग)
  • AD / मोबाइल / API-fuzz / SAST / LLM रेड-टीम / Burp-ZAP / विज़न टूल ट्रैक
  • SARIF + DefectDojo + Slack निर्यातक
  • CVSS v3.1 पुनर्गणना
  • --resume के साथ DAG वर्कफ़्लो इंजन

भविष्य:

  • विज़ुअलाइज़ेशन के लिए वेब डैशबोर्ड
  • मल्टी-सेशन एनालिटिक्स के लिए PostgreSQL बैकएंड
  • रीयल-टाइम मल्टी-ऑपरेटर सहयोग
  • टेलीमेट्री कॉर्पस परिपक्व होने पर कस्टम LLM फाइन-ट्यूनिंग पाइपलाइन
  • प्लगइन मार्केटप्लेस / हब UI

🐛 समस्या निवारण

सामान्य समस्याएँ

आयात त्रुटियाँ```bash

Reinstall dependencies

pip install -e . --force-reinstall

root@kitploit:~
**AI प्रदाता त्रुटियाँ**```bash
# Verify API key is set
python -m cli.main models

# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"

उपकरण नहीं मिला```bash

Check tool availability

which nmap which httpx

Install missing tools (see Prerequisites)

root@kitploit:~
**कार्यप्रवाह लोड नहीं हो रहा**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml

# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"

विंडोज कमांड नहीं मिला```powershell

Use full command

python -m cli.main --help

root@kitploit:~
For more help, [open an issue](https://github.com/zakirkun/guardian-cli/issues).

---

## 📄 License

This project is licensed under the MIT License - see the [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE) file for details.

---

## 🙏 Acknowledgments

- **OpenAI** - GPT-4 capabilities
- **Anthropic** - Claude AI
- **Google** - Gemini AI
- **LangChain** - AI orchestration framework
- **ProjectDiscovery** - Open-source security tools (httpx, subfinder, nuclei)
- **Nmap** - Network exploration and security auditing
- **The Security Community** - Tool developers and researchers

---

## 📞 Support & Contact

- **GitHub Issues**: [Report bugs or request features](https://github.com/zakirkun/guardian-cli/issues)
- **Discussions**: [Join community discussions](https://github.com/zakirkun/guardian-cli/discussions)
- **Documentation**: [Read the docs](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **Security**: Report vulnerabilities privately to [email protected]

---

## 🌟 Star History

<a href="https://github.com/zakirkun/guardian-cli/stargazers">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
    <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
    Star History Chart
  </picture>
</a>

---
---

<div align="center">

**Guardian** - Intelligent, Ethical, Automated Penetration Testing

Made with ❤️ by the Security Community

[⬆ Back to Top](#-guardian)

</div>
टूल डाउनलोड करें
श्रेणीउपकरण
नेटवर्कnmap, masscan
वेब टोहीhttpx, whatweb, wafw00f, cmseek
सबडोमेन / DNSsubfinder, amass, dnsrecon
भेद्यता स्कैनिंगnuclei, nikto, sqlmap, wpscan
SSL/TLS परीक्षणtestssl, sslyze
सामग्री खोजgobuster, ffuf, arjun
सुरक्षा विश्लेषणxsstrike, gitleaks
क्लाउड / कंटेनर / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
आधुनिक वेब + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + गुप्त (B11)semgrep, trufflehog, dependency-check
API फ़ज़र्स (B10)schemathesis, cariddi, restler
Burp/ZAP ब्रिज (B13)zap, burp
LLM रेड-टीम (B12)garak, pyrit, prompt_fuzz
मोबाइल एंड्रॉइड (B9)mobsf, apkleaks, objection
सक्रिय निर्देशिका (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
विज़न साक्ष्य (A3)playwright_screenshot
उपकरणउद्देश्यस्थापना
nmapपोर्ट स्कैनिंगapt install nmap / choco install nmap
masscanअल्ट्रा-फास्ट स्कैनapt install masscan / स्रोत से बनाएँ
httpxHTTP प्रोबिंगgo install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinderसबडोमेन एनमgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amassनेटवर्क मैपिंगgo install github.com/owasp-amass/amass/v4/...@master
nucleiभेद्यता स्कैनिंगgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatwebतकनीकी फिंगरप्रिंटgem install whatweb / apt install whatweb
wafw00fWAF का पता लगानाpip install wafw00f
niktoवेब भेद्यता स्कैनapt install nikto
sqlmapSQL इंजेक्शनpip install sqlmap / apt install sqlmap
wpscanWordPress स्कैनgem install wpscan
testsslSSL/TLS परीक्षणtestssl.sh से डाउनलोड करें
sslyzeSSL/TLS विश्लेषणpip install sslyze
gobusterनिर्देशिका ब्रूटgo install github.com/OJ/gobuster/v3@latest
ffufवेब फ़ज़िंगgo install github.com/ffuf/ffuf/v2@latest
arjunपैरामीटर खोजpip install arjun
xsstrikeउन्नत XSSgit clone https://github.com/s0md3v/XSStrike
gitleaksगुप्त स्कैनिंगgo install github.com/zricethezav/gitleaks/v8@latest
cmseekCMS का पता लगानाpip install cmseek
dnsreconDNS गणनाpip install dnsrecon