
New releaseAug 3, 2026
DeepZero deepzero-v0.4.0
眠っている間にゼロデイを発見。DeepZeroは、AIエージェントを用いてネイティブに数千のWindowsカーネルドライバをパース、逆コンパイル、解析し、悪用可能なIOCTLを特定する自動化された脆弱性調査フレームワークです。
- 🔗 Pipeline-as-YAML - 取り込み、フィルター、変換、LLMによる評価の各ステージを宣言的にチェーン
- ⚡ 並列実行 - ステージごとに設定可能な並行度を持つThreadPoolExecutor
- 💾 再開可能な実行 - ディスク上のサンプル単位のアトミックな状態管理。Ctrl+C後、再実行で続きから再開
- 🤖 LLM連携 - LiteLLMを介した任意のLLMプロバイダー向けJinja2プロンプトテンプレート
- 🌐 REST API(開発中) - HTTP経由での実行状態とサンプルデータのクエリ(現在実験的・不完全)
- 🧩 拡張可能 - Pythonクラスとしてカスタムプロセッサを作成し、YAML内でパス指定で参照
📚 ドキュメント
DeepZeroは、アーキテクチャ、パイプラインスキーマ、CLIリファレンス、カスタムプロセッサ開発を網羅した広範かつ詳細なドキュメントを備えています。
⚡️ クイックスタート
DeepZeroを使用するには、分析対象のファイルコーパスと、その処理方法を詳細に記述したパイプライン設定が必要です。
-
クローン&インストール(Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
環境設定
cp .env.example .env -
パイプラインの実行
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
詳細なセットアップ手順とサンプルコーパスについては、クイックスタートドキュメントをご覧ください。
📁 リポジトリ構成
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # オーケストレーション、状態永続化、パイプライン実行
└── stages/ # 組み込みプロセッサ (map, reduce, ingest)
processors/ # 外部プロセッサ (サンプルとして同梱)
├── ghidra_decompile/ # Ghidraヘッドレスデコンパイラ (MapProcessor)
├── loldrivers_filter/ # loldrivers.ioハッシュ除外フィルター (MapProcessor)
├── pe_ingest/ # PEヘッダーパーサーとドライバーメタデータ抽出 (IngestProcessor)
└── semgrep_scanner/ # semgrepバッチスキャナー (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVDカーネルドライバー脆弱性研究パイプライン
├── pipeline.yaml
├── assessment.j2 # LLMプロンプトテンプレート
└── rules/ # semgrepルール
docs/ # JekyllベースのGitHub Pagesドキュメント
tests/ # pytestスイート
🤝 コントリビューション
CIはGitHub Actions上でPython 3.11と3.12で実行されます。
提出前にリンターとセキュリティチェックを実行してください:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
プルリクエストを送信する前に、コントリビューションガイドと行動規範をご参照ください。
📄 ライセンス
DeepZeroはMITライセンスの下で公開されています。