Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
numasec — Agente di sicurezza AI che funziona nel tuo terminale, orchestrando strumenti locali, runbook e agenti per flussi di lavoro autorizzati di AppSec, pentest, OSINT e CTF, con memoria operativa durevole e tracciamento delle evidenze. | Kitploit
Strumenti/GitHubGitHub/francescostabile/numasec
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàSicurezza WebCTFPenetration TestingDevSecOpsApprendimento e FormazioneRed TeamingSicurezza dell'IA
GitHubfrancescostabile/numasec

numasec

467513 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Agente di sicurezza AI che funziona nel tuo terminale, orchestrando strumenti locali, runbook e agenti per flussi di lavoro autorizzati di AppSec, pentest, OSINT e CTF, con memoria operativa durevole e tracciamento delle evidenze.

Vedi Repository

numasec

L'agente di sicurezza AI open source.

Dai al tuo terminale un cervello per la sicurezza.

Esegui flussi di lavoro di sicurezza con i tuoi strumenti locali, agenti, runbook, risultati, prove, replay e report.

npm install -g numasec

CI release npm npm downloads GitHub stars AGPL-3.0-or-later license

Agente di sicurezza AI numasec in esecuzione nel terminale

Demo | Perché | Sensazione | Provalo | Cosa fa | Comandi | Architettura | Roadmap


Cos'è numasec?

numasec è un agente di sicurezza AI che gira nel tuo terminale.

Utilizza gli strumenti già installati sulla tua macchina, segue runbook di sicurezza, passa da un agente cyber all'altro, mantiene vivo il contesto dell'operazione, tiene traccia dei risultati, memorizza le prove e aiuta a trasformare il lavoro in report.

È costruito per chi vive già tra shell, browser, richieste HTTP, scanner, advisories, note e report.

  • Non è un chatbot.
  • Non è un wrapper per scanner.
  • Non è un sostituto di Burp o Kali.

Un agente di sicurezza per il flusso di lavoro che già possiedi.

Demo

numasec che esegue un'operazione di sicurezza con ambito definito dal terminale
Clicca sull'anteprima per la registrazione completa del terminale.

Perché numasec

Il lavoro di sicurezza non avviene in un unico posto pulito.

Ti muovi tra comandi da terminale, lavoro nel browser, richieste HTTP, strumenti locali, scanner, advisories, note, screenshot, risultati e report.

L'AI può aiutare, ma solo se vive all'interno di quel flusso di lavoro.

numasec offre al modello uno spazio di lavoro di sicurezza invece di una semplice chat box. Mantiene insieme il target, l'ambito, gli strumenti, i runbook, i risultati, le prove, il replay e lo stato del report mentre il lavoro viene svolto.

L'obiettivo è semplice:

rendere il lavoro di sicurezza più veloce, più preciso e meno disperso.

Oggi numasec è più forte per flussi di lavoro autorizzati di AppSec e Pentest. Altre superfici cyber esistono o sono possibili, ma non sono ancora pubblicizzate come ugualmente mature.

Perché ora

Gli agenti di programmazione hanno cambiato il modo in cui gli sviluppatori lavorano.

Leggono codice, eseguono comandi, modificano file, lanciano test e rimangono all'interno del ciclo di sviluppo.

La sicurezza necessita dello stesso cambiamento, ma il lavoro di sicurezza ha vincoli diversi.

Un agente di sicurezza deve conoscere il target, rimanere entro l'ambito, usare la toolchain locale, ricordare cosa è successo, separare il rumore dai risultati e mantenere abbastanza contesto per produrre output utili in seguito.

Questo è ciò che numasec sta cercando di diventare:

l'agente di sicurezza AI open source per il terminale.

Sensazione

Apri numasec all'interno del workspace che stai testando, scegli l'agente di sicurezza giusto, verifica quali strumenti locali sono disponibili, poi avvia un runbook e lascia che l'agente ti aiuti a progredire nel flusso di lavoro.

Quando il lavoro cambia, cambia postura. Quando qualcosa è importante, mantieni i risultati, le prove, il replay e il contesto del report vicini all'operazione invece di spargerli tra cronologia della shell, screenshot e note.

Poi torna più tardi e riprendi senza ricominciare da zero.

Tour del prodotto

numasec parte come un agente da terminale, poi inizia il lavoro di sicurezza e diventa uno spazio di lavoro.

Schermata principale della console di sicurezza chat-first di numasec

Ottieni il modello, l'agente attivo, la palette dei comandi, la directory di lavoro e il prompt. Il punto non è lasciare il terminale; il punto è renderlo più intelligente.

Lente dei risultati di numasec con barra laterale per prove, replay, reportabilità e operazione

I risultati non vengono scaricati nella chat: vivono nell'operazione, dove ciascuno può portare stato, gravità, prove, stato del replay e azione successiva, così l'agente può continuare a lavorare senza perdere il filo.

I segnali deboli possono rimanere deboli. Le affermazioni respinte rimangono visibili. I risultati segnalabili necessitano di prove.

Cambio tra agenti specialisti cyber di numasec

Il lavoro di sicurezza cambia forma. AppSec, Pentest, OSINT, CTF/lab e ricerca non richiedono la stessa postura, quindi puoi cambiare agente quando il lavoro cambia, invece di forzare un unico assistente generico a comportarsi allo stesso modo ovunque.

Selettore di operazioni di numasec con supporto per la rinomina

Le operazioni sono durevoli. Assegna loro un nome, rinominale, riprendile ed esportale. Un flusso di lavoro di sicurezza non dovrebbe scomparire solo perché la chat è finita.

Provalo```bash

npm install -g numasec numasec

root@kitploit:~
Quindi inizia con un laboratorio locale, CTF, applicazione di tua proprietà o target autorizzato:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

Esegui numasec dallo spazio di lavoro che stai testando e mantieni esplicito l'ambito del target.

What it does

Realizzato per

numasec è per persone che vogliono un agente AI all'interno del loro flusso di lavoro di sicurezza, non accanto.

  • Ingegneri AppSec che triano applicazioni web, API, dipendenze, flussi di autenticazione e report.
  • Pentester che si muovono attraverso lavori con ambito con strumenti da terminale, note, prove e deliverable.
  • Cacciatori di bug bounty che vogliono muoversi più velocemente senza perdere il contesto del target.
  • Ricercatori di sicurezza che saltano tra shell, browser, HTTP, avvisi, tecniche e note.
  • Utenti CTF e lab che vogliono struttura mantenendo comunque il controllo diretto degli strumenti.

numasec è per lavori di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà, laboratori, CTF o target per i quali hai il permesso di testare.

Come il flusso di lavoro si integra

numasec non è solo un prompt con strumenti.

Mantiene connesso il flusso di lavoro di sicurezza: target, operazione, postura, runbook, strumenti locali, osservazioni, risultati, prove, replay e report.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
La parte importante: l'operazione non vive solo nella chat. numasec mantiene un registro durevole del lavoro in modo che l'agente possa continuare, l'operatore possa rivedere e il rapporto possa basarsi su ciò che è realmente accaduto.

## Come numasec è diverso

La maggior parte degli strumenti AI per la sicurezza cadono in una di due trappole: parlano soltanto, o avvolgono soltanto strumenti. numasec cerca di fare qualcosa di diverso: mantenere vivo il flusso di lavoro mentre l'agente lavora.

| Confronto con | Cosa succede di solito | Cosa fa numasec |
| --- | --- | --- |
| **Chat AI generiche** | Buoni consigli, ma scollegati dal lavoro reale. | Viene eseguito all'interno del flusso di lavoro del terminale con strumenti, memoria e stato dell'operazione. |
| **Agenti di codifica generici** | Ottimi per repository e test, ma non modellati intorno al lavoro di sicurezza. | Aggiunge agenti di sicurezza, runbook, ambito, scoperte, prove, replay e report. |
| **Wrapper di scanner** | Output veloce, contesto debole. | Trasforma l'output degli strumenti in parte di un'operazione più ampia. |
| **Note manuali** | Flessibili, ma tutto si disperde. | Mantiene collegate scoperte, prove, replay e report. |
| **Server di strumenti** | Espongono capacità, ma lasciano flusso di lavoro e memoria all'utente. | Aggiunge il flusso di lavoro di sicurezza attorno agli strumenti. |

## Comandi

numasec è progettato per rimanere veloce dalla tastiera: avviare un'operazione, cambiare agenti, eseguire flussi di lavoro, ispezionare strumenti, rafforzare l'opsec, esportare il lavoro e tornare più tardi.```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

Installazione

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### Dalla sorgente```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

Superficie degli strumenti

numasec non cerca di sostituire i tuoi strumenti.

Fornisce all'agente un modo controllato per utilizzare e ragionare sull'ambiente che già possiedi: shell, files, browser, HTTP, scanner, evidenze, report, conoscenza e stato del workspace.

L'agente vede un piccolo insieme di superfici di sicurezza utili:

  • terminale e files: bash, read, write, edit, apply_patch, grep, glob
  • test web e applicazioni: http_request, browser, scanner, appsec_probe
  • controllo delle operazioni: runbook, pwn_bootstrap, scope, opsec, ,

knowledge è la superficie di ricerca informatica preferita. Instrada intelligence sulle vulnerabilità, advisory sui pacchetti, metodologia, tradecraft, segnali di exploit e documentazione degli strumenti installati attraverso un broker consapevole della provenienza.

Per componenti osservati come nginx 1.18.0, OpenSSH_8.2p1 o npm:[email protected], separa possibilità da applicabilità, arricchisce con KEV/EPSS dove disponibile e suggerisce azioni successive sicure senza trasformare l'intelligence in un finding.

cve rimane come alias di compatibilità per la ricerca in stile CVE. La nuova ricerca informatica dovrebbe usare knowledge.

Gli strumenti locali rendono numasec più potente. Se sono installati, l'agente può usarli o ragionare su di essi:```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
Usa `/doctor` per vedere cosa è disponibile, degradato o mancante sulla macchina corrente.

## Modelli e fornitori

Porta il modello di cui ti fidi. numasec è agnostico rispetto al modello e avvolge il modello scelto con un flusso di lavoro di sicurezza: terminale, strumenti, agenti, runbook, memoria operativa, risultati, prove e report.

Le famiglie di fornitori supportate includono OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, endpoint compatibili con OpenAI e altri fornitori supportati tramite lo stack di modelli locale.

La scommessa non è che un singolo modello risolva magicamente la sicurezza. La scommessa è che i buoni modelli diventano molto più utili quando lavorano all'interno del giusto ambiente di sicurezza.

## Architettura

numasec avvolge il modello con un flusso di lavoro di sicurezza. Il modello può ragionare e agire; numasec mantiene l'operazione attorno ad esso: strumenti, runbook, eventi, fatti, prove, replay, risultati e deliverable.```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

Memoria dell'operazione

Un'operazione viene memorizzata come eventi, fatti, relazioni, prove, artefatti di replay, stato del flusso di lavoro e deliverable.

numasec.md può esistere come pacchetto di contesto derivato. Aiuta a orientare il modello, ma non è la fonte della verità.

Ciclo di vita delle scoperte

Il lavoro sulla sicurezza ha stati intermedi complessi. Qualcosa può sembrare interessante senza essere vero. Qualcosa può essere osservato senza essere pronto per un report. Qualcosa può essere verificato e poi diventare obsoleto.

numasec mantiene visibili questi stati invece di appiattire tutto nell'output della chat.```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
Il modello è autorizzato a esplorare. Il workflow non può fingere che ogni idea sia un finding.

### Runbook invece di spam di strumenti casuali

Gli agenti di sicurezza diventano rumorosi quando possono chiamare strumenti senza un workflow. numasec utilizza runbook per mantenere l'agente in movimento attraverso una forma di attività riconoscibile: mappatura della superficie, triage AppSec, lavoro di pentest con ambito definito e workflow futuri specifici per dominio.

Più forti oggi:

- `appsec-web-triage`
- `web-surface`
- `pwn` / Flusso iniziale Pentest

Superfici con etichetta di maturità:

- triage AppSec del repository
- lavoro sulla superficie API e autenticazione
- lavoro sulla superficie di rete
- lavoro su target OSINT
- workflow CTF e laboratorio
- triage cloud, container, IaC e binari

## Progettato per evitare la fuffa della sicurezza AI

numasec è costruito attorno a una semplice regola: **l'agente può aiutarti a muoverti più velocemente, ma il workflow non dovrebbe permettergli di esagerare.**

Ecco perché numasec traccia l'ambito, lo stato dell'operazione, i finding, le evidenze, il replay e l'output del report.

Focus maturo:

- AppSec
- Pentest

Altre superfici cyber esistono o sono pianificate, ma non sono ancora commercializzate come ugualmente mature.

numasec non pretende di sostituire l'autorizzazione, il giudizio dell'operatore, la revisione manuale o gli strumenti specializzati.

Questa onestà non è modestia di marketing. Fa parte del prodotto. Gli strumenti di sicurezza perdono fiducia quando confondono la convinzione con la prova.

## Roadmap

La visione a lungo termine è semplice: **un agente di sicurezza AI open source che possa crescere con la comunità.**

A breve termine, numasec rimane concentrato:

- migliori workflow AppSec
- migliori workflow Pentest
- adattatori per strumenti locali più robusti
- migliore acquisizione di evidenze e replay
- generazione di report più puliti
- agenti più utili
- migliore condivisione delle operazioni
- etichette di maturità più chiare

A lungo termine:

- workflow OSINT con provenienza
- workflow CTF e laboratorio
- triage cloud, container e IaC
- operazioni di team
- revisione e passaggio di consegne
- pacchetti di conoscenza più ricchi
- runbook della comunità

La regola rimane la stessa: ogni dominio maturo ha bisogno di un reale supporto workflow, non solo di un prompt.

## Documentazione

- [Operazioni](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Riferimento strumenti](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Formato file operazione](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Changelog](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Contributi](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Sicurezza](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## Sviluppo```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

I benchmark AppSec e Pentest sono strumenti locali/manuali di confidenza di rilascio:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
Non eseguire i test dei pacchetti dalla root del repository. numasec usa flussi di lavoro locali ai pacchetti basati su Bun.

## Contribuire

I contributi più preziosi rendono numasec un operatore migliore:

- runbook con ambito chiaro e semantica di prova;
- parser che trasformano l'output degli strumenti in fatti supportati da provenienza;
- adattatori per strumenti di sicurezza reali;
- scenari di benchmark difficili da falsificare;
- template di report che riducono le rivendicazioni eccessive;
- miglioramenti della TUI che rendono le operazioni più facili da leggere sotto pressione.

Se una modifica crea una rivendicazione di sicurezza confermata, necessita di prove. Se un risultato è segnalabile, necessita di replay o di un'esenzione strutturata.

## Comunità

Il miglior feedback non è "bel progetto".

Il miglior feedback è:

- L'ho provato su questo tipo di flusso di lavoro autorizzato
- questa parte mi ha reso più veloce
- questa parte mi ha intralciato
- questo strumento dovrebbe essere meglio supportato
- questo runbook dovrebbe esistere
- questo flusso di risultati sembrava sbagliato
- questo output del report è stato utile o inutile

Usa le issue e le discussioni di GitHub per bug, feedback sul flusso di lavoro, idee per runbook, adattatori e domande sulle release.

Per favore, mantieni gli esempi autorizzati, basati su laboratorio o anonimizzati in sicurezza.

## Aiuta a plasmare numasec

numasec è all'inizio, ma la direzione è chiara:

**rendere il lavoro di sicurezza più veloce, più preciso e meno dispersivo con un agente AI che vive nel terminale.**

Se sembra utile, metti una stella al repository, provalo su un flusso di lavoro autorizzato e dimmi dove si rompe.

## Licenza

[GNU Affero General Public License v3.0 o successiva](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Usa numasec per lavoro di sicurezza autorizzato, ricerca, istruzione e operazioni difensive.

<p align="center">
  Creato da <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>Se numasec ti aiuta, <a href="https://github.com/FrancescoStabile/numasec/stargazers">lascia una stella</a> e condividi il flusso di lavoro.</sub>
</p>
Scarica lo strumento
CapacitàCosa ti offre
Agente di sicurezza AIUn modello che lavora all'interno del tuo terminale invece di stare in una finestra di chat separata.
Strumenti localinumasec utilizza gli strumenti installati sulla tua macchina e mostra cosa è disponibile, mancante o degradato.
RunbookFlussi di lavoro di sicurezza che mantengono l'agente in movimento attraverso un compito reale invece di chiamate casuali agli strumenti.
AgentiCambia postura con TAB per lavoro in stile AppSec, Pentest, OSINT, CTF/lab e ricerca.
Memoria dell'operazioneMantieni insieme target, ambito, attività, risultati, prove, replay e stato del report.
Flusso di lavoro dei risultatiTieni traccia dei segnali di sicurezza mentre passano da idee deboli a risultati utili.
Prove e replayMantieni il materiale necessario per comprendere, verificare e riprodurre il lavoro importante.
Conoscenza informaticaPorta informazioni sulle vulnerabilità, avvisi, metodologia e documentazione degli strumenti nel flusso di lavoro.
ReportGenera deliverable dall'operazione invece di ricostruire tutto alla fine.
Bundle di condivisioneEsporta il lavoro in modo che possa essere revisionato, ripreso o passato.
autonomy
identity
  • flusso di lavoro delle prove: evidence, observation, finding, report, share, remediate
  • intelligence di sicurezza: knowledge, methodology, cve
  • ambiente: doctor, workspace, vault, net, crypto, analyze