Torna agli aggiornamenti
New releaseJul 16, 2026

nebula v2.0.0

Assistente per penetration testing basato sull'IA per automatizzare ricognizione, presa di appunti e analisi delle vulnerabilità.

Condividi

Nebula

Pentesting basato sull'IA


Banco di lavoro Nebula 3 Zero Layer con un terminale contenuto attivo e controlli di sicurezza per l'operatore

Il banco di lavoro Zero Layer


Riconoscimenti

Innanzitutto, vorrei ringraziare Dio Onnipotente, che è la fonte di ogni conoscenza. Senza di Lui, tutto questo non sarebbe possibile.

Nebula riunisce le parti operative di un ingaggio di sicurezza in un'unica superficie desktop: terminale, codice, browser, assistente, file, note, missioni, riscontri e report.

L'IA può indagare, organizzare e scrivere. L'operatore definisce lo scope, concede l'autorizzazione e decide cosa viene eseguito.

Progettato attorno all'operatore

Lavora in un unico posto. Passa dalla ricerca a un terminale contenuto, conserva l'output utile come evidenza e portalo nei riscontri e nei report senza perdere il contesto.

Mantieni l'autorità esplicita. L'applicazione dello scope, le pause di approvazione, i budget rigidi e l'esecuzione OCI isolata si collocano tra l'assistenza dell'IA e i sistemi in esame.

Lascia una traccia durevole. Artefatti content-addressed, eventi append-only, provenienza dell'esecuzione ed esportazioni con manifest di integrità preservano il modo in cui è stata raggiunta una conclusione.

intento  →  assistenza  →  approvazione  →  esecuzione  →  evidenza

Nebula supporta runtime di modelli hosted, locali e compatibili con OpenAI. Un provider di modelli è opzionale; il terminale umano, il flusso di evidenze, le note, i riscontri e i report restano disponibili anche senza di esso.

Usa Nebula solo su sistemi e reti di tua proprietà o che sei esplicitamente autorizzato a testare.

Installa la preview

Le build preview di Nebula 3 per Linux x86_64 appaiono come prerelease nebula-v3.* su GitHub Releases. Scegli una release con artefatti nativi e leggi le note pubblicate prima di installare; le note di rilascio presenti nel repository possono anche descrivere candidate non pubblicate. Docker o Podman è richiesto per il terminale container e l'automazione in modalità Docker. Le funzionalità in un checkout del sorgente possono essere più avanti rispetto alla preview pubblicata.

Il metodo di installazione preferito è il repository APT Nebula firmato. L'impronta della sua chiave d'archivio è:

1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D

Verifica quell'impronta, aggiungi il canale preview corrente e installa:

sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
  sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula

Il canale prerelease è intenzionale mentre Nebula 3 è in preview. Il DEB supporta Debian, Ubuntu, Kali e sistemi compatibili. Gli aggiornamenti futuri restano sotto il controllo dell'amministratore tramite il normale flusso di lavoro APT.

Installa manualmente un DEB scaricato

Scarica il DEB e SHA256SUMS-linux-x64.txt da GitHub Releases, poi verifica e installa (sostituisci <version> con la versione della release pubblicata):

sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Usa invece l'AppImage portatile

Scarica l'AppImage e il file di checksum dalla stessa release, poi esegui:

sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage

L'AppImage non richiede un'installazione a livello di sistema e utilizza il canale di aggiornamento diretto firmato di Nebula.

Dopo l'avvio, ispeziona il Core incluso e il confine del runtime locale:

nebula-core doctor --json

Primo avvio: Nebula potrebbe dover scaricare, preparare e verificare l'immagine Kali ufficiale prima che le funzionalità di terminale e automazione siano pronte. Questo può richiedere diversi minuti a seconda della connessione e del runtime dei container.

Informazioni sulle build preview

Una build esiste solo quando una voce nebula-v3.* e i suoi artefatti nativi appaiono su GitHub Releases. Esegui il backup dei dati dell'ingaggio e rivedi le note di rilascio e i checksum prima dell'uso. Non usare pip install nebula-ai per installare Nebula 3.

Gli installer per macOS, Windows e Linux arm64 non fanno parte della matrice di release attuale.

Esegui dal sorgente

Installa Python 3.11–3.13, Poetry 2.1.3, Node.js 20 con npm, la toolchain Rust stabile e i prerequisiti Tauri per il tuo sistema operativo.

git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop

Il browser Playwright esegue il rendering delle fonti di conoscenza URL guidate da JavaScript. Gli installer Linux firmati includono il runtime headless Chromium bloccato utilizzato dal desktop pacchettizzato. I checkout del sorgente richiedono il passaggio di installazione esplicito sopra; Nebula può anche usare un browser Chrome o Chromium di sistema esistente. Il comando finale compila il sidecar locale di Nebula Core, avvia il server di sviluppo dell'interfaccia e apre il desktop nativo direttamente dal checkout.

Sviluppo solo browser e controlli mirati

Compila il workspace e lascia che Core scelga una porta di loopback disponibile:

npm --prefix ui run build
poetry run nebula-core ui

Controlla i metadati di versione e la build dell'interfaccia. Seleziona e raccogli i test per il percorso modificato usando la politica dei test mirati; una modifica di routine non esegue le suite complete del backend o dell'interfaccia.

python scripts/nebula3_version.py check
npm --prefix ui run build

Migra da Nebula 2

Chiudi Nebula 2, conserva un backup della directory dell'ingaggio e importala senza modificare il sorgente:

nebula-core import-2x "/path/to/nebula-2-engagement"

Verifica il progetto importato e le sue evidenze prima di eliminare i dati originali. Consulta Migrazione da Nebula 2 per la procedura completa di integrità e ripristino.

Leggi di più

Categorie