
AIを活用したペネトレーションテストアシスタント。リコン、ノート作成、脆弱性分析を自動化します。
AI搭載のペネトレーションテスト
ゼロレイヤーのワークベンチ
まず、すべての知識の源である全能の神に感謝します。神なしでは、これは不可能でした。
Nebulaは、セキュリティエンゲージメントの実用的な要素を1つのデスクトップ画面にまとめます:端末、コード、ブラウザ、アシスタント、ファイル、メモ、ミッション、発見事項、レポート。
AIは調査、整理、作成を行います。オペレーターはスコープを定義し、権限を付与し、実行内容を決定します。
1つの場所で作業する。 調査から隔離された端末へ移行し、有用な出力を証拠として保存し、コンテキストを失うことなく発見事項やレポートに引き継ぐ。
権限を明確に保つ。 スコープの強制、承認の一時停止、厳格な予算、隔離されたOCI実行が、AIアシスタンスとテスト対象システムの間に位置します。
永続的な証跡を残す。 コンテンツアドレス指定された成果物、追記専用イベント、実行の来歴、完全性が証明されたエクスポートにより、結論に至った方法が保存されます。
intent → assistance → approval → execution → evidence
Nebulaは、ホスト型、ローカル、OpenAI互換のモデルランタイムをサポートしています。モデルプロバイダーは必須ではありません。人間用の端末、証拠ワークフロー、メモ、発見事項、レポートは、プロバイダーなしでも利用可能です。
Nebulaは、あなたが所有するか、明示的にテストを許可されたシステムとネットワークでのみ使用してください。
最新のリリース候補は、Linux x86_64向けの Nebula 3.0.0-alpha.5 です。端末および自動化機能にはDockerまたはPodmanが必要です。
DEBファイルとSHA256SUMS-linux-x64.txtをGitHub Releasesからダウンロードし、検証してインストールします:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-3.0.0-alpha.5-linux-x86_64.deb
nebula
このDEBはDebian、Ubuntu、Kali、および互換システムをサポートします。アップデートは管理者の管理下にあります。
同じリリースからAppImageとチェックサムファイルをダウンロードし、次のコマンドを実行します:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
./Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
AppImageはシステム全体へのインストールを必要とせず、Nebulaの署名付き直接更新チャネルを使用します。
起動後、バンドルされたCoreとローカルランタイムの境界を検査します:
nebula-core doctor --json
初回起動時: Nebulaは、端末と自動化機能が準備される前に、公式のKaliイメージのダウンロード、準備、検証が必要になる場合があります。接続環境とコンテナランタイムによっては数分かかることがあります。
プレビュービルドについて
ビルドは、
nebula-v3.*エントリとそのネイティブ成果物がGitHub Releasesに表示された場合のみ存在します。使用前にエンゲージメントデータをバックアップし、リリースノートとチェックサムを確認してください。Nebula 3のインストールにpip install nebula-aiを使用しないでください。
macOS、Windows、Linux arm64用のインストーラは、現在のリリースマトリックスに含まれていません。
Python 3.11~3.13、Poetry 2.1.3、Node.js 20(npmを含む)、安定版のRustツールチェーン、そしてお使いのオペレーティングシステムのTauri前提条件をインストールします。
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
npm --prefix ui ci
npm --prefix ui run tauri -- dev
最後のコマンドは、ローカルのNebula Coreサイドカーをビルドし、UI開発サーバーを起動し、チェックアウトから直接ネイティブデスクトップを開きます。
ワークスペースをビルドし、Coreに利用可能なループバックポートを選択させます:
npm --prefix ui run build
poetry run nebula-core ui
主要なチェックを実行します:
python scripts/nebula3_version.py check
poetry run pytest -q tests/v3
npm --prefix ui test
npm --prefix ui run build
Nebula 2を終了し、エンゲージメントディレクトリのバックアップを保存し、ソースを変更せずにインポートします:
nebula-core import-2x "/path/to/nebula-2-engagement"
元のデータを削除する前に、インポートしたプロジェクトとその証拠を検証してください。完全な整合性と復旧手順については、Nebula 2からの移行を参照してください。
意図的なセキュリティ作業のために構築されました。