
Ambiente multi-agente self-hosted per Go con agenti di pentesting basati su LLM (exploiter, reverser, threathunter, webscanner) che automatizzano la scoperta di vulnerabilità, lo sviluppo di exploit e l'analisi del codice tramite code di attività supervisionate.
Ambiente multi-agente self-hosted pensato per Golang.
Attenzione, cercatori di profitto e visionari!
Gli organici ti costano tempo, stipendi e - peggio di tutto - benefit? Allora potenzia oggi stesso la tua operazione con la nuovissima unità di riparazione adattiva Exocomp, l'investimento più intelligente di questo lato del Quadrante Alfa!
Perché assumere quando puoi possedere? L'Exocomp non è solo uno strumento... è molto di più!
architect, coder, planner, summarizer, testerchangelog, bugs e requirementsDalla manutenzione delle astronavi alle operazioni industriali ad alto rischio, l'Exocomp offre il massimo rendimento con una supervisione minima. Pensalo come un dipendente, solo che non ti frega i profitti al tavolo Dabo.
Subroutine etiche vendute separatamente.
Exocomp usa molteplici Ruoli Agente:
Sviluppo Software
| Ruolo | Ciclo di vita | Modello predefinito | Descrizione |
|---|---|---|---|
| planner | lungo | gemma4:31b | scrive con gli esseri umani e pianifica le fasi del progetto |
| architect | breve | qwen3-coder:30b | definisce le specifiche software |
| archivar | breve | qwen3-coder:30b | legge repository git e wiki |
| coder | breve | qwen3-coder:30b | implementa le specifiche in codice |
| researcher | breve | qwen3-coder:30b | legge siti web e documentazione API |
| summarizer | breve | qwen3-coder:30b | legge testi lunghi e li riassume |
| tester | breve | qwen3-coder:30b | implementa unit test, scrive report di bug |
Pentesting
| Ruolo | Ciclo di vita | Modello predefinito | Descrizione |
|---|---|---|---|
| exploiter | breve | qwen3-coder-heretic:30b | implementa exploit in CGo |
| reverser | breve | qwen3-coder-heretic:30b | traduce binari o codice in codice Go/CGo |
| threathunter | breve | qwen3-coder-heretic:30b | scopre vulnerabilità nell'infrastruttura |
| webscanner | breve | qwen3-coder-heretic:30b | scopre vulnerabilità nelle applicazioni web |
Exocomp usa i Tool per interagire con la sandbox. Controlla le implementazioni per vedere quali tool sono consentiti per ciascun ruolo agente.
Ciascuno di questi ruoli agente è specializzato nell'uso di golang come linguaggio di programmazione, perché go test consente di utilizzare unit test integrati per documentare facilmente i problemi del codice generato in modo standardizzato.
Gli strumenti sono attualmente in lavorazione, poiché rappresentano uno sforzo continuo per superare i limiti di lunghezza del contesto e di memoria degli agenti dei modelli eseguiti localmente.
Controlla gli unit test per capire se ci si può affidare agli strumenti o meno.
| Strumento | Unit test? | Descrizione | Ruoli agente |
|---|---|---|---|
| Agents | Sì [1] | gestisce il ciclo di vita dei sotto-agenti contractor | planner |
| Bugs | Sì | gestisce la documentazione dei bug scoperti | tester |
| Changelog | Sì | gestisce la documentazione del changelog di sviluppo | coder |
| Containers | gestisce contenitori virtuali | redteamer, blueteamer | |
| Exploits | gestisce i PoC per le CVE dal dataset locale | pentester, reverser | |
| Files | Sì | interagisce con file e cartelle | planner, architect, coder, summarizer, tester |
| Findings | riporta le scoperte di vulnerabilità e debolezze | pentester | |
llama.cpp con qwen3-coder:30b e quantizzazione Q8_0 e una GPU con 48GB di VRAM con supporto vulkan.SKILL.md, in conformità con agentskills.io/specification.Il progetto exocomp è disponibile in diverse varianti. Tutti i programmi supportano CGO_ENABLED=0, quindi possono essere usati senza dipendenze collegate dinamicamente.
assistant.agent e terminal.agent e web.# Build exocomp and exocomp-installer
cd path/to/exocomp/toolchain;
go run build.go;
# Show exocomp usage instructions
cd /path/to/exocomp/build;
./linux/exocomp;
Il testing richiede un'istanza di llama.cpp llama-server in esecuzione con un modello qwen3-coder:30b e quantizzazione Q8_0. Dai un'occhiata a TESTING.md per maggiori dettagli.
Le sandbox di Exocomp si basano sulla current working directory, il che significa che la cartella in cui viene eseguito il programma è la sandbox da cui l'agente in esecuzione non può uscire.
L'uso predefinito consigliato è utilizzare la Web UI in modo da poter osservare gli altri agenti che lavorano per l'agente con cui stai parlando.
cd /path/to/project-root;
# Agent type planner is defaulted
exocomp webview planner;
Dai un'occhiata a USAGE.md per maggiori dettagli.
È anche possibile usare exocomp con un server di inferenza esterno che supporti gli endpoint compatibili con OpenAI. Dai un'occhiata a SERVERS.md per maggiori dettagli.
Doppia licenza. AGPL3 per uso privato. EULA disponibile per uso commerciale. Per una licenza commerciale, contatta Cookie Engineer.
Come avrai immaginato, questo è un progetto non troppo serio in questa fase. Forse funziona, forse no. Solo il futuro potrà dire se l'hype delle LLM per gli ambienti agentici di coding/debugging era giustificato.
| Sì |
| interagisce con i programmi installati |
coder, tester |
| Requirements | Sì | gestisce le specifiche delle implementazioni | architect, coder, tester |
| Skills | carica e scarica le Skill degli agenti [2] | planner, architect, coder, tester |
| Kiwix | ricerca conoscenze dagli archivi web offline | researcher |
| Vulnerabilities | gestisce le vulnerabilità dal dataset locale | pentester, threathunter |
| Websites | ricerca conoscenze dal web | pentester, researcher |