
Agente di sicurezza AI che funziona nel tuo terminale, orchestrando strumenti locali, runbook e agenti per flussi di lavoro autorizzati di AppSec, pentest, OSINT e CTF, con memoria operativa durevole e tracciamento delle evidenze.
L'agente di sicurezza AI open source.
Dai al tuo terminale un cervello per la sicurezza.
Esegui flussi di lavoro di sicurezza con i tuoi strumenti locali, agenti, runbook, risultati, prove, replay e report.
npm install -g numasec
Demo | Perché | Sensazione | Provalo | Cosa fa | Comandi | Architettura | Roadmap
numasec è un agente di sicurezza AI che gira nel tuo terminale.
Utilizza gli strumenti già installati sulla tua macchina, segue runbook di sicurezza, passa da un agente cyber all'altro, mantiene vivo il contesto dell'operazione, tiene traccia dei risultati, memorizza le prove e aiuta a trasformare il lavoro in report.
È costruito per chi vive già tra shell, browser, richieste HTTP, scanner, advisories, note e report.
Un agente di sicurezza per il flusso di lavoro che già possiedi.
Clicca sull'anteprima per la registrazione completa del terminale.
Il lavoro di sicurezza non avviene in un unico posto pulito.
Ti muovi tra comandi da terminale, lavoro nel browser, richieste HTTP, strumenti locali, scanner, advisories, note, screenshot, risultati e report.
L'AI può aiutare, ma solo se vive all'interno di quel flusso di lavoro.
numasec offre al modello uno spazio di lavoro di sicurezza invece di una semplice chat box. Mantiene insieme il target, l'ambito, gli strumenti, i runbook, i risultati, le prove, il replay e lo stato del report mentre il lavoro viene svolto.
L'obiettivo è semplice:
rendere il lavoro di sicurezza più veloce, più preciso e meno disperso.
Oggi numasec è più forte per flussi di lavoro autorizzati di AppSec e Pentest. Altre superfici cyber esistono o sono possibili, ma non sono ancora pubblicizzate come ugualmente mature.
Gli agenti di programmazione hanno cambiato il modo in cui gli sviluppatori lavorano.
Leggono codice, eseguono comandi, modificano file, lanciano test e rimangono all'interno del ciclo di sviluppo.
La sicurezza necessita dello stesso cambiamento, ma il lavoro di sicurezza ha vincoli diversi.
Un agente di sicurezza deve conoscere il target, rimanere entro l'ambito, usare la toolchain locale, ricordare cosa è successo, separare il rumore dai risultati e mantenere abbastanza contesto per produrre output utili in seguito.
Questo è ciò che numasec sta cercando di diventare:
l'agente di sicurezza AI open source per il terminale.
Apri numasec all'interno del workspace che stai testando, scegli l'agente di sicurezza giusto, verifica quali strumenti locali sono disponibili, poi avvia un runbook e lascia che l'agente ti aiuti a progredire nel flusso di lavoro.
Quando il lavoro cambia, cambia postura. Quando qualcosa è importante, mantieni i risultati, le prove, il replay e il contesto del report vicini all'operazione invece di spargerli tra cronologia della shell, screenshot e note.
Poi torna più tardi e riprendi senza ricominciare da zero.
numasec parte come un agente da terminale, poi inizia il lavoro di sicurezza e diventa uno spazio di lavoro.
Ottieni il modello, l'agente attivo, la palette dei comandi, la directory di lavoro e il prompt. Il punto non è lasciare il terminale; il punto è renderlo più intelligente.
I risultati non vengono scaricati nella chat: vivono nell'operazione, dove ciascuno può portare stato, gravità, prove, stato del replay e azione successiva, così l'agente può continuare a lavorare senza perdere il filo.
I segnali deboli possono rimanere deboli. Le affermazioni respinte rimangono visibili. I risultati segnalabili necessitano di prove.
Il lavoro di sicurezza cambia forma. AppSec, Pentest, OSINT, CTF/lab e ricerca non richiedono la stessa postura, quindi puoi cambiare agente quando il lavoro cambia, invece di forzare un unico assistente generico a comportarsi allo stesso modo ovunque.
Le operazioni sono durevoli. Assegna loro un nome, rinominale, riprendile ed esportale. Un flusso di lavoro di sicurezza non dovrebbe scomparire solo perché la chat è finita.
npm install -g numasec numasec
Quindi inizia con un laboratorio locale, CTF, applicazione di tua proprietà o target autorizzato:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share
Esegui numasec dallo spazio di lavoro che stai testando e mantieni esplicito l'ambito del target.
numasec è per persone che vogliono un agente AI all'interno del loro flusso di lavoro di sicurezza, non accanto.
numasec è per lavori di sicurezza autorizzati. Usalo solo su sistemi di tua proprietà, laboratori, CTF o target per i quali hai il permesso di testare.
numasec non è solo un prompt con strumenti.
Mantiene connesso il flusso di lavoro di sicurezza: target, operazione, postura, runbook, strumenti locali, osservazioni, risultati, prove, replay e report.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]
tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]
operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report
classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;
La parte importante: l'operazione non vive solo nella chat. numasec mantiene un registro durevole del lavoro in modo che l'agente possa continuare, l'operatore possa rivedere e il rapporto possa basarsi su ciò che è realmente accaduto.
## Come numasec è diverso
La maggior parte degli strumenti AI per la sicurezza cadono in una di due trappole: parlano soltanto, o avvolgono soltanto strumenti. numasec cerca di fare qualcosa di diverso: mantenere vivo il flusso di lavoro mentre l'agente lavora.
| Confronto con | Cosa succede di solito | Cosa fa numasec |
| --- | --- | --- |
| **Chat AI generiche** | Buoni consigli, ma scollegati dal lavoro reale. | Viene eseguito all'interno del flusso di lavoro del terminale con strumenti, memoria e stato dell'operazione. |
| **Agenti di codifica generici** | Ottimi per repository e test, ma non modellati intorno al lavoro di sicurezza. | Aggiunge agenti di sicurezza, runbook, ambito, scoperte, prove, replay e report. |
| **Wrapper di scanner** | Output veloce, contesto debole. | Trasforma l'output degli strumenti in parte di un'operazione più ampia. |
| **Note manuali** | Flessibili, ma tutto si disperde. | Mantiene collegate scoperte, prove, replay e report. |
| **Server di strumenti** | Espongono capacità, ma lasciano flusso di lavoro e memoria all'utente. | Aggiunge il flusso di lavoro di sicurezza attorno agli strumenti. |
## Comandi
numasec è progettato per rimanere veloce dalla tastiera: avviare un'operazione, cambiare agenti, eseguire flussi di lavoro, ispezionare strumenti, rafforzare l'opsec, esportare il lavoro e tornare più tardi.```text
/doctor inspect local tool readiness
/mode appsec switch to the AppSec agent
/mode pentest switch to the Pentest agent
/agents open the agent switcher
/runbook list show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations inspect, rename, resume or switch operations
/opsec strict tighten operation boundaries
/models switch provider or model
/share export the active operation bundle
/remediate <observation_id> turn an observation into remediation guidance
/pwn <target> create a scoped pentest operation for a target
npm install -g numasec numasec
### Bun```bash
bun add -g numasec
numasec
docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest
### Dalla sorgente```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build
numasec non cerca di sostituire i tuoi strumenti.
Fornisce all'agente un modo controllato per utilizzare e ragionare sull'ambiente che già possiedi: shell, files, browser, HTTP, scanner, evidenze, report, conoscenza e stato del workspace.
L'agente vede un piccolo insieme di superfici di sicurezza utili:
bash, read, write, edit, apply_patch, grep, globhttp_request, browser, scanner, appsec_proberunbook, pwn_bootstrap, scope, opsec, , knowledge è la superficie di ricerca informatica preferita. Instrada intelligence sulle vulnerabilità, advisory sui pacchetti, metodologia, tradecraft, segnali di exploit e documentazione degli strumenti installati attraverso un broker consapevole della provenienza.
Per componenti osservati come nginx 1.18.0, OpenSSH_8.2p1 o npm:[email protected], separa possibilità da applicabilità, arricchisce con KEV/EPSS dove disponibile e suggerisce azioni successive sicure senza trasformare l'intelligence in un finding.
cve rimane come alias di compatibilità per la ricerca in stile CVE. La nuova ricerca informatica dovrebbe usare knowledge.
Gli strumenti locali rendono numasec più potente. Se sono installati, l'agente può usarli o ragionare su di essi:```bash
apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
Usa `/doctor` per vedere cosa è disponibile, degradato o mancante sulla macchina corrente.
## Modelli e fornitori
Porta il modello di cui ti fidi. numasec è agnostico rispetto al modello e avvolge il modello scelto con un flusso di lavoro di sicurezza: terminale, strumenti, agenti, runbook, memoria operativa, risultati, prove e report.
Le famiglie di fornitori supportate includono OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, endpoint compatibili con OpenAI e altri fornitori supportati tramite lo stack di modelli locale.
La scommessa non è che un singolo modello risolva magicamente la sicurezza. La scommessa è che i buoni modelli diventano molto più utili quando lavorano all'interno del giusto ambiente di sicurezza.
## Architettura
numasec avvolge il modello con un flusso di lavoro di sicurezza. Il modello può ragionare e agire; numasec mantiene l'operazione attorno ad esso: strumenti, runbook, eventi, fatti, prove, replay, risultati e deliverable.```mermaid
flowchart TB
operator["Operator"] --> console["Terminal console"]
console --> control["Permissioned / auto execution"]
control --> agents["Cyber agents"]
agents --> runbooks["Runbooks"]
subgraph tool_layer["Tool layer"]
browser["Browser"]
http["HTTP"]
scanner["Scanner"]
shell["Shell"]
knowledge["Knowledge broker"]
vault["Vault"]
end
runbooks --> browser
runbooks --> http
runbooks --> scanner
runbooks --> shell
runbooks --> knowledge
runbooks --> vault
subgraph kernel["Cyber operation kernel"]
ledger["Ledger"]
facts["Facts"]
relations["Relations"]
evidence["Evidence"]
replay["Replay"]
workflow["Workflow"]
end
browser --> evidence
http --> evidence
scanner --> evidence
shell --> evidence
knowledge --> facts
vault --> facts
ledger --> facts
facts --> relations
evidence --> replay
facts --> workflow
facts --> lifecycle["Finding lifecycle"]
relations --> lifecycle
replay --> lifecycle
workflow --> deliverables["Reports / share bundles / remediation"]
lifecycle --> deliverables
classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class operator,console,control,agents,runbooks top;
class browser,http,scanner,shell,knowledge,vault tool;
class ledger,facts,relations,workflow state;
class evidence,replay,deliverables proofNode;
class lifecycle findingNode;
Un'operazione viene memorizzata come eventi, fatti, relazioni, prove, artefatti di replay, stato del flusso di lavoro e deliverable.
numasec.md può esistere come pacchetto di contesto derivato. Aiuta a orientare il modello, ma non è la fonte della verità.
Il lavoro sulla sicurezza ha stati intermedi complessi. Qualcosa può sembrare interessante senza essere vero. Qualcosa può essere osservato senza essere pronto per un report. Qualcosa può essere verificato e poi diventare obsoleto.
numasec mantiene visibili questi stati invece di appiattire tutto nell'output della chat.```mermaid
flowchart LR
candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"]
observed --> verified["Verified
promoted with proof semantics"]
verified --> reportable["Reportable
evidence + replay/exemption"]
candidate --> rejected["Rejected
ruled out"]
observed --> stale["Stale
no longer trusted"]
verified --> stale
classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;
Il modello è autorizzato a esplorare. Il workflow non può fingere che ogni idea sia un finding.
### Runbook invece di spam di strumenti casuali
Gli agenti di sicurezza diventano rumorosi quando possono chiamare strumenti senza un workflow. numasec utilizza runbook per mantenere l'agente in movimento attraverso una forma di attività riconoscibile: mappatura della superficie, triage AppSec, lavoro di pentest con ambito definito e workflow futuri specifici per dominio.
Più forti oggi:
- `appsec-web-triage`
- `web-surface`
- `pwn` / Flusso iniziale Pentest
Superfici con etichetta di maturità:
- triage AppSec del repository
- lavoro sulla superficie API e autenticazione
- lavoro sulla superficie di rete
- lavoro su target OSINT
- workflow CTF e laboratorio
- triage cloud, container, IaC e binari
## Progettato per evitare la fuffa della sicurezza AI
numasec è costruito attorno a una semplice regola: **l'agente può aiutarti a muoverti più velocemente, ma il workflow non dovrebbe permettergli di esagerare.**
Ecco perché numasec traccia l'ambito, lo stato dell'operazione, i finding, le evidenze, il replay e l'output del report.
Focus maturo:
- AppSec
- Pentest
Altre superfici cyber esistono o sono pianificate, ma non sono ancora commercializzate come ugualmente mature.
numasec non pretende di sostituire l'autorizzazione, il giudizio dell'operatore, la revisione manuale o gli strumenti specializzati.
Questa onestà non è modestia di marketing. Fa parte del prodotto. Gli strumenti di sicurezza perdono fiducia quando confondono la convinzione con la prova.
## Roadmap
La visione a lungo termine è semplice: **un agente di sicurezza AI open source che possa crescere con la comunità.**
A breve termine, numasec rimane concentrato:
- migliori workflow AppSec
- migliori workflow Pentest
- adattatori per strumenti locali più robusti
- migliore acquisizione di evidenze e replay
- generazione di report più puliti
- agenti più utili
- migliore condivisione delle operazioni
- etichette di maturità più chiare
A lungo termine:
- workflow OSINT con provenienza
- workflow CTF e laboratorio
- triage cloud, container e IaC
- operazioni di team
- revisione e passaggio di consegne
- pacchetti di conoscenza più ricchi
- runbook della comunità
La regola rimane la stessa: ogni dominio maturo ha bisogno di un reale supporto workflow, non solo di un prompt.
## Documentazione
- [Operazioni](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Riferimento strumenti](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Formato file operazione](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Changelog](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Contributi](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Sicurezza](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)
## Sviluppo```bash
bun install
bun typecheck
cd packages/numasec
bun test --timeout 30000
bun run build
I benchmark AppSec e Pentest sono strumenti locali/manuali di confidenza di rilascio:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest
Non eseguire i test dei pacchetti dalla root del repository. numasec usa flussi di lavoro locali ai pacchetti basati su Bun.
## Contribuire
I contributi più preziosi rendono numasec un operatore migliore:
- runbook con ambito chiaro e semantica di prova;
- parser che trasformano l'output degli strumenti in fatti supportati da provenienza;
- adattatori per strumenti di sicurezza reali;
- scenari di benchmark difficili da falsificare;
- template di report che riducono le rivendicazioni eccessive;
- miglioramenti della TUI che rendono le operazioni più facili da leggere sotto pressione.
Se una modifica crea una rivendicazione di sicurezza confermata, necessita di prove. Se un risultato è segnalabile, necessita di replay o di un'esenzione strutturata.
## Comunità
Il miglior feedback non è "bel progetto".
Il miglior feedback è:
- L'ho provato su questo tipo di flusso di lavoro autorizzato
- questa parte mi ha reso più veloce
- questa parte mi ha intralciato
- questo strumento dovrebbe essere meglio supportato
- questo runbook dovrebbe esistere
- questo flusso di risultati sembrava sbagliato
- questo output del report è stato utile o inutile
Usa le issue e le discussioni di GitHub per bug, feedback sul flusso di lavoro, idee per runbook, adattatori e domande sulle release.
Per favore, mantieni gli esempi autorizzati, basati su laboratorio o anonimizzati in sicurezza.
## Aiuta a plasmare numasec
numasec è all'inizio, ma la direzione è chiara:
**rendere il lavoro di sicurezza più veloce, più preciso e meno dispersivo con un agente AI che vive nel terminale.**
Se sembra utile, metti una stella al repository, provalo su un flusso di lavoro autorizzato e dimmi dove si rompe.
## Licenza
[GNU Affero General Public License v3.0 o successiva](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Usa numasec per lavoro di sicurezza autorizzato, ricerca, istruzione e operazioni difensive.
<p align="center">
Creato da <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
| <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
<br/><sub>Se numasec ti aiuta, <a href="https://github.com/FrancescoStabile/numasec/stargazers">lascia una stella</a> e condividi il flusso di lavoro.</sub>
</p>
| Capacità | Cosa ti offre |
|---|
| Agente di sicurezza AI | Un modello che lavora all'interno del tuo terminale invece di stare in una finestra di chat separata. |
| Strumenti locali | numasec utilizza gli strumenti installati sulla tua macchina e mostra cosa è disponibile, mancante o degradato. |
| Runbook | Flussi di lavoro di sicurezza che mantengono l'agente in movimento attraverso un compito reale invece di chiamate casuali agli strumenti. |
| Agenti | Cambia postura con TAB per lavoro in stile AppSec, Pentest, OSINT, CTF/lab e ricerca. |
| Memoria dell'operazione | Mantieni insieme target, ambito, attività, risultati, prove, replay e stato del report. |
| Flusso di lavoro dei risultati | Tieni traccia dei segnali di sicurezza mentre passano da idee deboli a risultati utili. |
| Prove e replay | Mantieni il materiale necessario per comprendere, verificare e riprodurre il lavoro importante. |
| Conoscenza informatica | Porta informazioni sulle vulnerabilità, avvisi, metodologia e documentazione degli strumenti nel flusso di lavoro. |
| Report | Genera deliverable dall'operazione invece di ricostruire tutto alla fine. |
| Bundle di condivisione | Esporta il lavoro in modo che possa essere revisionato, ripreso o passato. |
autonomyidentityevidence, observation, finding, report, share, remediateknowledge, methodology, cvedoctor, workspace, vault, net, crypto, analyze