
脅威インテリジェンス、脆弱性調査、IOC分析、レッドチーミングのための自律型セキュリティオペレーションエージェント。CVE調査、ポストエクスプロイテーション、ペイロード生成、AI駆動の防御分析のためのモジュラースキルを備えたデュアルモード運用に対応。
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
開発者:Requie 共同創設者:Cogensec — インテリジェントマシンのためのセキュリティインフラ
🏆 NVIDIA GTC 2026 Golden Ticket受賞 — NVIDIAデベロッパーコンテストにて、自律型AIセキュリティ運用における画期的な取り組みが評価されました。
情報収集 ➜ 脅威分析 ➜ CVE調査 ➜ IOCレピュテーション ➜ ポリシー生成 ➜ デイリーブリーフィング
Gideonはスクリプトではありません。スキャナーでもありません。自律型セキュリティ運用エージェントであり、考え、計画し、行動します。複雑な脅威インテリジェンスの質問をステップバイステップの調査ミッションに変換し、ライブデータソースに対して実行し、自身の推論を確認し、自信を持ったエビデンスに裏打ちされた回答を提供します。
従来のセキュリティツールが専門家による設定と手動の相関分析を必要とするのに対し、Gideonは目標指向の自律性を備えて動作します。問題を分解し、データを取得し、結果を検証し、脅威ランドスケープの明確な全体像を合成します。
デュアルモード運用向けに構築されており、デフォルトでは防御的分析官(検出、緩和、保護)として機能しますが、許可された攻撃的セキュリティエンゲージメントのために完全自律型のレッドチームモードに移行することも可能です。すべての応答は実データに基づき、すべてのアクションは監査可能であり、すべての出力は実用的です。```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## 中核機能
|機能 |説明 |データソース |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **CVE調査** |CVSSスコアリング、パッチ状況、エクスプロイトコンテキストを含む深層脆弱性分析|NVD + CISA KEV |
|🌐 **IOC分析** |IP、ドメイン、URL、ファイルハッシュのレピュテーションチェック |VirusTotal + AbuseIPDB|
|🧠 **ニューラル検索** |難解なアドバイザリや技術文書を対象としたセマンティックディープウェブリサーチ |Exa AI |
|🤖 **マルチモデル** |OpenAI、Anthropic、Google、50以上のプロバイダから400以上のLLMへの統一的アクセス |OpenRouter |
|📰 **日次ブリーフィング** |注目すべきインシデント追跡を伴う自動脅威インテリジェンスダイジェスト |ライブフィード |
|🛡️ **ポリシー生成**|AWS、Azure、GCP、Kubernetes、Okta向けセキュリティ強化チェックリスト |フレームワーク準拠 |
|🔴 **レッドチーミング** |サンドボックス化された自律的なエクスプロイト、C2セッションラッピング、ラテラルムーブメント |内部 / C2 |
|🔌 **MCPプロトコル** |Model Context Protocolサーバーによる拡張可能なツール統合 |カスタム+コミュニティ |
|✅ **自己検証**|防御専用かつエンゲージメントスコープのセーフティブロックによるクロスソース検証 |内部 |
-----
## NVIDIA AI スタック統合
Gideonは、NVIDIAのエンタープライズAIインフラを活用するために特別に構築されており、**NVIDIA GTC 2026**でセキュリティ運用向けNVIDIA AIスタックの主要な実装として認められました。```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
Gideonのモジュール式スキルアーキテクチャは、専門的なインテリジェンスモジュールで中核機能を拡張します。各スキルは、独自のツールセット、ステートマシン、コマンド語彙を持つ自律的なサブエージェントとして動作します。
アドバンストモードのバグバウンティハンティング、ペネトレーションテスト支援、CTF運用。```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modes**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ ポストエクスプロイテーション [RED TEAM MODE]
> 承認されたエンゲージメントのための自律的なポストエクスプロイテーション操作:ADマッピング、ラテラルムーブメント、特権昇格。```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
ペイロード生成、難読化、およびEDR回避ライブラリ。```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ 音声AI *(NVIDIA PersonaPlex)*
> ハンズフリーのセキュリティ運用 — クエリを音声で入力し、脅威に関する口頭でのブリーフィングを受け取ります。```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Morpheus AIパイプラインを使用したリアルタイムの行動分析と脅威分類
エンタープライズグレードのAI安全層 — トピックステアリング、自己修正、完全な監査証跡
OpenClaw AIエージェントデプロイメントのための包括的なセキュリティサイドカー```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Module |Function |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |すべてのインバウンド/アウトバウンドエージェントトラフィックを監視・検証|
|Skill Scanner |ロード時に悪意のあるスキルや侵害されたスキルを検出|
|Prompt Injection Defense|すべての入力面にわたるリアルタイムインジェクション検出|
|Hardening Auditor |セキュリティベースラインに対するデプロイ設定をチェック|
|Credential Guard |エージェントメモリおよび出力における資格情報の露出を監視|
|Memory Monitor |コンテキスト汚染とメモリ操作攻撃を検出|
**CVEカバレッジ**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavocキャンペーン
-----
## アーキテクチャ
Gideonは**ReAct(Reasoning + Acting)**エージェントループ(計画→行動→観察→反省→繰り返し)を実装しており、モジュール式のツールレイヤーと各遷移における安全ガードレールを備えています。```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> これだけです。Dockerはありません。Python環境もありません。ホストにセキュリティツールもありません。Bunだけです。
-----
## 設定
すべての設定は `.env` と `gideon.config.yaml` にあります。
### LLM およびモデルプロバイダー
|変数|プロバイダー|備考|
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400以上のモデル — マルチモデルアクセス推奨|
|`OPENAI_API_KEY` |OpenAI |GPT-4o、o1への直接アクセス|
|`ANTHROPIC_API_KEY` |Anthropic |Claude 3.5/3.7への直接アクセス|
|`GOOGLE_API_KEY` |Google |Gemini Pro/Flashへの直接アクセス|
|`OLLAMA_BASE_URL` |Ollama |ローカルLLMエンドポイント(デフォルト: `http://127.0.0.1:11434`)|
### 脅威インテリジェンスと検索
|変数|サービス|備考|
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY` |Exa AI |ニューラルセマンティック検索 — 深い技術調査|
|`TAVILY_API_KEY` |Tavily |セキュリティインテリジェンスのための一般ウェブ検索|
|`NVD_API_KEY` |NIST NVD |CVEデータベース — キーなしではレート制限|
|`VIRUSTOTAL_API_KEY`|VirusTotal|IOCレピュテーション: ファイル、URL、IP、ドメイン|
|`ABUSEIPDB_API_KEY` |AbuseIPDB |IPレピュテーションと悪意あるアクターの追跡|
### NVIDIA AI スタック *(オプション — 上級)*
|変数|コンポーネント|備考|
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI|GPUアクセラレーション推論|
|`NIM_BASE_URL` |NIM |ローカルNIMエンドポイント|
|`MORPHEUS_ENDPOINT`|Morpheus |脅威検出パイプラインURL|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|ガードレール設定へのパス|
-----
## 使い方
### インタラクティブシェル```bash
bun start
Gideonのインタラクティブシェルを起動します。自然言語でセキュリティに関する質問を入力するか、コマンドショートカットを使用してください。
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### セッション例
**脅威リサーチ**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOCスイープ```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## プロジェクト構成```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideonは厳格なDual-Mode Security Architectureで設計されています。デフォルトでは、Defensive Modeで動作し、検出、緩和、分析、保護に焦点を当てます。
明示的に許可された場合、オペレーターはアクティブなエンゲージメントのためにRed Team Modeを解除できます。両モードで以下の安全メカニズムが適用されます。
EngagementScopeに対して検証されます。スコープ外の実行はハードブロックされます。gideon-toolbox)内で実行されます。⚠️ 法的通知: GideonのRed Team Modeは、明示的に許可されたセキュリティ研究、包括的なペネトレーションテスト、および教育目的のみを対象としています。システム、IP、またはドメインを分析または悪用する前に、必ず法的許可を得ていることを確認してください。ユーザーは適用法の遵守について単独で責任を負います。
貢献は歓迎します。ガイドラインについては<CONTRIBUTING.md>を参照してください。
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**MIT License** · Built by [Cogensec](https://cogensec.com) — *防御者のために、防御者によって*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — あなたの自律型サイバーセキュリティ運用アシスタント。*
</div>
| コンポーネント | Gideonにおける役割 |
|---|
| NIM | GPUアクセラレーションによるローカルLLM推論 — サブ秒のレイテンシでオンプレミスモデルを実行 |
| Morpheus | リアルタイム脅威検出パイプライン:DFP異常検出、DGA分析、アンチフィッシング |
| PersonaPlex | アイズオフなセキュリティ運用のためのハンズフリーボイスAI |
| RAPIDS | バッチIOC分析と大規模脅威相関のためのアクセラレーテッドデータサイエンス |
| NeMo Guardrails | エンタープライズグレードのAI安全性、トピック制御、ジェイルブレイク検出、監査ログ |
| 要件 | バージョン | 備考 |
|---|
| Bun | v1.3.6+ | 主要ランタイム |
| Node.js | v18+ | MCPサーバー互換性のため |
| LLMプロバイダ | 任意 | OpenAI、Anthropic、Google、OpenRouter、またはOllama |
| セキュリティAPI | オプション | NVD, VirusTotal, AbuseIPDB, Exa AI |
| 状態 | 機能 |
|---|
| ✅ | CVE研究(NVD + CISA KEV) |
| ✅ | IOCレピュテーション(VirusTotal + AbuseIPDB) |
| ✅ | ニューラル意味検索(Exa AI) |
| ✅ | マルチモデル対応(OpenRouter経由で400以上) |
| ✅ | デイリーブリーフィング |
| ✅ | セキュリティ強化ポリシー |
| ✅ | NVIDIA Morpheus脅威検出 |
| ✅ | NVIDIA PersonaPlex音声AI |
| ✅ | NeMo Guardrails安全レイヤー |
| ✅ | OpenClaw Sentinel |
| ✅ | MCPプロトコルサポート |
| 🔄 | ARGUS統合 — エージェントガバナンスレイヤー |
| 🔄 | LITMUS統合 — AIモデルセキュリティ評価 |
| 🔄 | Web UIダッシュボード |
| 🔜 | NVIDIA RAPIDSバッチIOC分析 |
| 🔜 | Shodan + Censys表面探索 |
| 🔜 | 自動MITRE ATT&CKマッピング |
| 🔜 | SIEM統合(Splunk、Elastic、Sentinel) |