
Agente autonomo per operazioni di sicurezza per intelligence sulle minacce, ricerca di vulnerabilità, analisi degli IOC e red teaming. Supporta operazioni a doppia modalità con abilità modulari per ricerca CVE, post-esploitazione, generazione di payload e analisi difensiva basata su AI.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Creato da Requie Co-fondatore di Cogensec — Infrastruttura di sicurezza per macchine intelligenti
🏆 Vincitore del Golden Ticket NVIDIA GTC 2026 — Riconosciuto nel NVIDIA Developer Contest per il lavoro innovativo nelle operazioni di sicurezza AI autonome.
Raccolta di Intelligence ➜ Analisi delle Minacce ➜ Ricerca CVE ➜ Reputazione IOC ➜ Generazione di Policy ➜ Briefing Giornaliero
Gideon non è uno script. Non è uno scanner. È un agente autonomo per operazioni di sicurezza che pensa, pianifica e agisce — trasformando complesse domande di intelligence sulle minacce in missioni di ricerca passo dopo passo, eseguendole su fonti di dati in tempo reale, verificando il proprio ragionamento e fornendo risposte sicure e supportate da prove.
Mentre gli strumenti di sicurezza tradizionali richiedono configurazione esperta e correlazione manuale, Gideon opera con autonomia orientata agli obiettivi: scomporre il problema, recuperare i dati, convalidare i risultati e sintetizzare un quadro chiaro del panorama delle minacce.
Progettato per operazioni a doppia modalità — funziona come analista difensivo per impostazione predefinita (rilevamento, mitigazione e protezione) ma è in grado di passare a una modalità Red Team completamente autonoma per attività offensive autorizzate. Ogni risposta è basata su dati reali, ogni azione è verificabile e ogni risultato è attuabile.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
-----
## Funzionalità Principali
|Capability |Description |Data Source |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **Ricerca CVE** |Analisi approfondita delle vulnerabilità con punteggio CVSS, stato delle patch e contesto degli exploit|NVD + CISA KEV |
|🌐 **Analisi IOC** |Controllo reputazionale per IP, domini, URL e hash di file |VirusTotal + AbuseIPDB|
|🧠 **Ricerca Neurale** |Ricerca semantica nel deep-web per advisories oscuri e write-up tecnici |Exa AI |
|🤖 **Multi-Modello** |Accesso unificato a oltre 400 LLM da OpenAI, Anthropic, Google e 50+ provider |OpenRouter |
|📰 **Briefing Giornalieri** |Rassegne automatizzate di threat intelligence con tracciamento di incidenti notevoli |Live feeds |
|🛡️ **Generazione Policy**|Checklist di hardening per AWS, Azure, GCP, Kubernetes e Okta |Framework-aligned |
|🔴 **Red Teaming** |Sfruttamento autonomo in sandbox, wrapping di sessioni C2 e movimento laterale |Internal / C2 |
|🔌 **Protocollo MCP** |Integrazione estensibile di strumenti tramite server Model Context Protocol |Custom + community |
|✅ **Auto-verifica**|Validazione cross-source con blocchi di sicurezza difensivi e limitati all'engagement |Internal |
-----
## Integrazione con lo Stack AI di NVIDIA
Gideon è progettato appositamente per sfruttare l'infrastruttura AI enterprise di NVIDIA — riconosciuto al **NVIDIA GTC 2026** come implementazione leader dello stack AI NVIDIA per le operazioni di sicurezza.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
L'architettura modulare Skills di Gideon estende le capacità principali con moduli di intelligence specializzati. Ogni skill opera come un sub-agente autonomo con il proprio set di strumenti, macchina a stati e vocabolario di comandi.
Bug bounty avanzato, assistenza al penetration testing e operazioni CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modalità**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ Post-Exploitation [RED TEAM MODE]
> Operazioni autonome di post-sfruttamento per impegni autorizzati: mappatura AD, movimento laterale ed escalation dei privilegi.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
Generazione di payload, offuscamento e libreria di evasione EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ AI Vocale *(NVIDIA PersonaPlex)*
> Operazioni di sicurezza a mani libere — narra le query, ricevi briefing parlati sulle minacce.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Analisi comportamentale in tempo reale e classificazione delle minacce tramite pipeline AI di Morpheus.
Livello di sicurezza AI di livello enterprise — controllo degli argomenti, autocorrezione e audit trail completi.
Sidecar di sicurezza completo per distribuzioni di agenti AI OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Modulo |Funzione |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |Monitora e convalida tutto il traffico agente in entrata/uscita |
|Skill Scanner |Rileva skill dannose o compromesse al caricamento |
|Prompt Injection Defense|Rilevamento delle iniezioni in tempo reale su tutte le superfici di input |
|Hardening Auditor |Verifica la configurazione di distribuzione rispetto ai benchmark di sicurezza |
|Credential Guard |Monitora l'esposizione delle credenziali nella memoria dell'agente e negli output|
|Memory Monitor |Rileva l'inquinamento del contesto e gli attacchi di manipolazione della memoria |
**Copertura CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · campagna ClawHavoc
-----
## Architettura
Gideon implementa un ciclo agente **ReAct (Reasoning + Acting)** — pianifica, agisci, osserva, rifletti, ripeti — con un livello strumentale modulare e barriere di sicurezza ad ogni transizione.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> Tutto qui. Nessun Docker. Nessun ambiente Python. Nessun tool di sicurezza sul tuo host. Solo Bun.
-----
## Configurazione
Tutta la configurazione risiede in `.env` e `gideon.config.yaml`.
### Provider LLM e Modelli
|Variabile |Provider |Note |
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ modelli — consigliato per accesso multi-modello |
|`OPENAI_API_KEY` |OpenAI |Accesso diretto a GPT-4o, o1 |
|`ANTHROPIC_API_KEY` |Anthropic |Accesso diretto a Claude 3.5/3.7 |
|`GOOGLE_API_KEY` |Google |Accesso diretto a Gemini Pro/Flash |
|`OLLAMA_BASE_URL` |Ollama |Endpoint LLM locale (predefinito: `http://127.0.0.1:11434`)|
### Threat Intelligence e Ricerca
|Variabile |Servizio |Note |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY` |Exa AI |Ricerca semantica neurale — ricerca tecnica approfondita|
|`TAVILY_API_KEY` |Tavily |Ricerca web generale per intelligence di sicurezza |
|`NVD_API_KEY` |NIST NVD |Database CVE — limite di richieste senza chiave |
|`VIRUSTOTAL_API_KEY`|VirusTotal|Reputazione IOC: file, URL, IP, domini |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Reputazione IP e monitoraggio di attori malintenzionati |
### Stack NVIDIA AI *(Opzionale — Avanzato)*
|Variabile |Componente |Note |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI|Inferenza accelerata GPU |
|`NIM_BASE_URL` |NIM |Endpoint NIM locale |
|`MORPHEUS_ENDPOINT`|Morpheus |URL della pipeline di rilevamento minacce|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Percorso della configurazione dei guardrails |
-----
## Utilizzo
### Shell Interattiva```bash
bun start
Avvia la shell interattiva di Gideon. Digita domande di sicurezza in linguaggio naturale o usa i comandi rapidi.
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### Sessioni di Esempio
**Ricerca sulle Minacce**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOC Sweep```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## Struttura del progetto```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon è progettato con una rigida Architettura di Sicurezza a Doppia Modalità. Per impostazione predefinita, opera in Modalità Difensiva — concentrandosi su rilevamento, mitigazione, analisi e protezione.
Quando esplicitamente autorizzato, gli operatori possono sbloccare la Modalità Red Team per impegni attivi. I seguenti meccanismi di sicurezza governano entrambe le modalità:
EngagementScope esplicito. Le esecuzioni fuori ambito sono bloccate rigidamente.gideon-toolbox).⚠️ Avviso legale: La Modalità Red Team di Gideon è intesa esclusivamente per ricerche di sicurezza esplicitamente autorizzate, test di penetrazione completi e uso educativo. Assicurati sempre di avere l'autorizzazione legale prima di analizzare o sfruttare qualsiasi sistema, IP o dominio. Gli utenti sono gli unici responsabili della conformità alle leggi applicabili.
I contributi sono benvenuti. Vedi <CONTRIBUTING.md> per le linee guida.
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
-----
<div align="center">
**Licenza MIT** · Costruito da [Cogensec](https://cogensec.com) — *per difensori, dai difensori*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — Il tuo assistente autonomo per le operazioni di cybersecurity.*
</div>
| Componente | Ruolo in Gideon |
|---|
| NIM | Inferenza LLM locale accelerata da GPU — esegui modelli on-prem con latenza sub-secondo |
| Morpheus | Pipeline di rilevamento minacce in tempo reale: rilevamento anomalie DFP, analisi DGA, anti-phishing |
| PersonaPlex | IA vocale a mani libere per operazioni di sicurezza senza contatto visivo |
| RAPIDS | Data science accelerata per analisi IOC batch e correlazione delle minacce su larga scala |
| NeMo Guardrails | Sicurezza AI di livello enterprise, gestione degli argomenti, rilevamento di jailbreak e registrazione audit |
| Requisito | Versione | Note |
|---|
| Bun | v1.3.6+ | Runtime primario |
| Node.js | v18+ | Per compatibilità con server MCP |
| Provider LLM | Qualsiasi | OpenAI, Anthropic, Google, OpenRouter o Ollama |
| API di sicurezza | Opzionale | NVD, VirusTotal, AbuseIPDB, Exa AI |
| Stato | Funzionalità |
|---|
| ✅ | Ricerca CVE (NVD + CISA KEV) |
| ✅ | Reputazione IOC (VirusTotal + AbuseIPDB) |
| ✅ | Ricerca semantica neurale (Exa AI) |
| ✅ | Supporto multi-modello (400+ tramite OpenRouter) |
| ✅ | Briefing quotidiani |
| ✅ | Politiche di hardening della sicurezza |
| ✅ | Rilevamento minacce NVIDIA Morpheus |
| ✅ | AI vocale NVIDIA PersonaPlex |
| ✅ | Livello di sicurezza NeMo Guardrails |
| ✅ | OpenClaw Sentinel |
| ✅ | Supporto protocollo MCP |
| 🔄 | Integrazione ARGUS — governance degli agenti |
| 🔄 | Integrazione LITMUS — sicurezza modelli AI |
| 🔄 | Dashboard interfaccia web |
| 🔜 | Analisi IOC batch NVIDIA RAPIDS |
| 🔜 | Scoperta superficie Shodan + Censys |
| 🔜 | Mappatura automatica MITRE ATT&CK |
| 🔜 | Integrazione SIEM (Splunk, Elastic, Sentinel) |