
nebula v2.0.1b2
Assistente per penetration testing basato su IA per automatizzare il riconoscimento, la presa di appunti e l'analisi delle vulnerabilità.
Nebula
Pentesting basato sull'IA
Il banco di lavoro Zero Layer
Riconoscimenti
Innanzitutto, vorrei ringraziare Dio Onnipotente, che è la fonte di ogni conoscenza. Senza di Lui, tutto questo non sarebbe possibile.
Nebula riunisce le parti operative di un ingaggio di sicurezza in un'unica superficie desktop: terminale, codice, browser, assistente, file, note, missioni, riscontri e report.
L'IA può indagare, organizzare e scrivere. L'operatore definisce lo scope, concede l'autorizzazione e decide cosa viene eseguito.
Progettato attorno all'operatore
Lavora in un unico posto. Passa dalla ricerca a un terminale contenuto, conserva l'output utile come evidenza e portalo nei riscontri e nei report senza perdere il contesto.
Mantieni l'autorità esplicita. L'applicazione dello scope, le pause di approvazione, i budget rigidi e l'esecuzione OCI isolata si collocano tra l'assistenza dell'IA e i sistemi in esame.
Lascia una traccia durevole. Artefatti content-addressed, eventi append-only, provenienza dell'esecuzione ed esportazioni con manifest di integrità preservano il modo in cui è stata raggiunta una conclusione.
intento → assistenza → approvazione → esecuzione → evidenza
Nebula supporta runtime di modelli hosted, locali e compatibili con OpenAI. Un provider di modelli è opzionale; il terminale umano, il flusso di evidenze, le note, i riscontri e i report restano disponibili anche senza di esso.
Usa Nebula solo su sistemi e reti di tua proprietà o che sei esplicitamente autorizzato a testare.
Installa la preview
Le build preview di Nebula 3 per Linux x86_64 appaiono come prerelease nebula-v3.* su GitHub Releases. Scegli una release con artefatti nativi e leggi le note pubblicate prima di installare; le note di rilascio presenti nel repository possono anche descrivere candidate non pubblicate. Docker o Podman è richiesto per il terminale container e l'automazione in modalità Docker. Le funzionalità in un checkout del sorgente possono essere più avanti rispetto alla preview pubblicata.
Il metodo di installazione preferito è il repository APT Nebula firmato. L'impronta della sua chiave d'archivio è:
1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D
Verifica quell'impronta, aggiungi il canale preview corrente e installa:
sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula
Il canale prerelease è intenzionale mentre Nebula 3 è in preview. Il DEB
supporta Debian, Ubuntu, Kali e sistemi compatibili. Gli aggiornamenti futuri restano
sotto il controllo dell'amministratore tramite il normale flusso di lavoro APT.
Installa manualmente un DEB scaricato
Scarica il DEB e SHA256SUMS-linux-x64.txt da GitHub Releases, poi verifica e installa (sostituisci <version> con la versione della release pubblicata):
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Usa invece l'AppImage portatile
Scarica l'AppImage e il file di checksum dalla stessa release, poi esegui:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage
L'AppImage non richiede un'installazione a livello di sistema e utilizza il canale di aggiornamento diretto firmato di Nebula.
Dopo l'avvio, ispeziona il Core incluso e il confine del runtime locale:
nebula-core doctor --json
Primo avvio: Nebula potrebbe dover scaricare, preparare e verificare l'immagine Kali ufficiale prima che le funzionalità di terminale e automazione siano pronte. Questo può richiedere diversi minuti a seconda della connessione e del runtime dei container.
Informazioni sulle build preview
Una build esiste solo quando una voce
nebula-v3.*e i suoi artefatti nativi appaiono su GitHub Releases. Esegui il backup dei dati dell'ingaggio e rivedi le note di rilascio e i checksum prima dell'uso. Non usarepip install nebula-aiper installare Nebula 3.
Gli installer per macOS, Windows e Linux arm64 non fanno parte della matrice di release attuale.
Esegui dal sorgente
Installa Python 3.11–3.13, Poetry 2.1.3, Node.js 20 con npm, la toolchain Rust stabile e i prerequisiti Tauri per il tuo sistema operativo.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop
Il browser Playwright esegue il rendering delle fonti di conoscenza URL guidate da JavaScript. Gli installer Linux firmati includono il runtime headless Chromium bloccato utilizzato dal desktop pacchettizzato. I checkout del sorgente richiedono il passaggio di installazione esplicito sopra; Nebula può anche usare un browser Chrome o Chromium di sistema esistente. Il comando finale compila il sidecar locale di Nebula Core, avvia il server di sviluppo dell'interfaccia e apre il desktop nativo direttamente dal checkout.
Sviluppo solo browser e controlli mirati
Compila il workspace e lascia che Core scelga una porta di loopback disponibile:
npm --prefix ui run build
poetry run nebula-core ui
Controlla i metadati di versione e la build dell'interfaccia. Seleziona e raccogli i test per il percorso modificato usando la politica dei test mirati; una modifica di routine non esegue le suite complete del backend o dell'interfaccia.
python scripts/nebula3_version.py check
npm --prefix ui run build
Migra da Nebula 2
Chiudi Nebula 2, conserva un backup della directory dell'ingaggio e importala senza modificare il sorgente:
nebula-core import-2x "/path/to/nebula-2-engagement"
Verifica il progetto importato e le sue evidenze prima di eliminare i dati originali. Consulta Migrazione da Nebula 2 per la procedura completa di integrità e ripristino.