
Dark-Moon agents-expansion-2026.08
自律型AIペンテストエンジン。Web、クラウド、AD、Kubernetesにわたる継続的な攻撃的セキュリティ。エージェント型推論と実際のエクスプロイト実行により、証拠に基づく脆弱性を提供。プライバシーゲートウェイ: LLMは実際のIP、ホスト、認証情報、パスを一切参照しません(決定論的プレースホルダーはローカルで復元)。情報が境界外に流出することはありません。
DarkMoon
オープンソースの自律型AIペネトレーションテスト — 自身のインフラ上のあらゆる脆弱性を発見・悪用・認定
⭐ Star DarkMoon · 🚀 クイックスタート · 🧩 連携 · 📊 ベンチマーク · 🔒 Darkmoon Pro · ▶️ デモを見る (Pro)
DarkMoonは、自身のインフラ向けの自律型AIペネトレーションテストです。 許可されたターゲットを指定するだけで、評価全体を自律的に実行し、すべての検出事項を正確なコマンドと生の出力とともに記録します。
- 🟢 真にオープンソース。 GPLv3でセルフホスト可能。各エージェントの手法はプレーンなMarkdownで、読む・差分を取る・フォークすることができます。
- 🎯 発見し、かつ証明する。 各脆弱性には正確なコマンドと生の出力が付属します(悪用はエージェントによる主張であり、機械的に検証されるステップはProの修復リテストです)。そのためトリアージするものはほとんどありません。
- 🔒 ローカルLLM + プライバシーゲートウェイ上で動作。 ゲートウェイは実際のIP、ホスト、認証情報をローカルでトークン化するため、モデルはプレースホルダー上で推論し、実際の値はあなたの境界内に留まります。
- 🧩 あらゆる開発環境で。 GitHub、GitLab、Jenkins、VS Code、JetBrains、n8n、Grafana、Splunkから実行できます — オープンソース版はCLIベースのものと連携します。連携を見る ↓
オープンソースエンジン (CLI) を見る
オープンソースのDarkmoonはコマンドラインツールです。リポジトリをクローンするとこれが手に入ります。コマンドラインから評価を起動し、すべてのエージェント、コマンド、検出事項がリアルタイムで流れるのを眺めることができます。
CLIから実行を開始。 |
自律エージェントが推論し、ターミナルでライブに悪用。 ここではサブエージェントがCVE-2019-9978を検出し、そのまま悪用へと移行します。 |
偵察と環境モデル。 DarkMoonはスタックをフィンガープリントし、攻撃前に攻撃対象領域を確認します。 |
ライブMCPストリーム。 エージェントが実行するすべてのコマンドとその生の出力を、 |
シグナルからエージェント派遣へ。 DarkMoonはターゲット上で検出したものに基づいて、どの専門エージェントを配備するかを決定します。
掲載実績 Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
クイックスタート```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh` は対話形式で LLM プロバイダーを設定し(`docker-compose.yml` を編集する必要はありません)、フルスタックをビルドします:```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
クラウドプロバイダー(Anthropic、OpenAI、OpenRouter…)とローカルモデル(Ollama、llama.cpp)をサポートします。その後、最初の評価を実行してライブで確認できます:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**前提条件:** Docker & Docker Compose、および LLM API キー(またはローカルモデル)。GPU セットアップ、環境変数、全フラグのリファレンスは [Full Documentation](https://github.com/ascit31/dark-moon/blob/master/docs/full.md) にあります。
---
## 機能グリッド
| | |
|---|---|
| 🧠 **50 の専門エージェント** | 1 つのエージェントシステムが推論・計画し、検出したあらゆるサーフェスに専門エージェントをディスパッチします。 |
| 🌐 **あらゆるサーフェス** | Web、API、Active Directory、Kubernetes、クラウド(AWS、Azure、GCP)、CI/CD、データベース、IoT ファームウェア、AI/LLM エンドポイントをエンドツーエンドで連鎖。 |
| 🔒 **Privacy Gateway** | 可逆的なローカルトークン化により、実際の IP、ホスト、URL、認証情報を決定論的なプレースホルダーに変換し、ツール実行の瞬間にローカルでのみ復元します。 |
| 🏠 **ローカルモデル** | ローカル LLM(Ollama、llama.cpp)で評価全体を実行できるため、インフラの値が自社の境界内に留まります。 |
| 🧾 **スコアではなく証拠** | すべての検出事項には正確なコマンドと生の出力が付属します。Pro の再テストはエクスプロイトを再実行して修正を確認します。 |
| 🛡️ **設計によるセキュリティ** | AI がコマンドを直接実行することはなく、すべてのアクションは制御されログに記録された MCP インターフェースを経由します。 |
| 🤖 **あなたの AI もペンテスト** | 専用の LLM エージェントが、garak に裏打ちされたプローブで AI/LLM 推論エンドポイントを OWASP LLM Top 10 に対して検査します。 |
| ♾️ **CI/CD ネイティブ** | パイプライン内でペンテストをトリガーし、検出事項をアーティファクトとして受け取ります。 |
| 🔌 **MCP** | MCP 経由で 140 以上の攻撃ツールをオーケストレーションします。 |
| 🔧 **修正する(Pro)** | 有料の Pro ティアは、検出事項を人間がレビューするプルリクエストに変換し、元のエクスプロイトに対して再テストします。 |
**セキュリティチーム**、**DevSecOps エンジニア**、**レッドチーマー**、**倫理的ハッキング**のプロフェッショナル向けに構築されています。
---
## 🧩 どこでも DarkMoon
<p align="center">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>
すでに構築している場所 — CI/CD、IDE、自動化、SecOps — で DarkMoon を実行できます。**OSS + Pro** と記された統合はオープンソース版(ローカル CLI + JSON)で動作します。Pro 専用のものは [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API(ライブダッシュボード、レメディエーション→PR)を利用します。