Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gideon — 脅威インテリジェンス、脆弱性調査、IOC分析、レッドチーミングのための自律型セキュリティオペレーションエージェント。CVE調査、ポストエクスプロイテーション、ペイロード生成、AI駆動の防御分析のためのモジュラースキルを備えたデュアルモード運用に対応。 | Kitploit
ツール/GitHubGitHub/cogensec/gideon
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワークエクスプロイトフレームワークペイロード生成脆弱性分析ポストエクスプロイトコマンド&コントロール脅威インテリジェンス学習と教育レッドチーミングインシデントレスポンスAIセキュリティ
32141ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubcogensec/gideon

Gideon

脅威インテリジェンス、脆弱性調査、IOC分析、レッドチーミングのための自律型セキュリティオペレーションエージェント。CVE調査、ポストエクスプロイテーション、ペイロード生成、AI駆動の防御分析のためのモジュラースキルを備えたデュアルモード運用に対応。

リポジトリを見るウェブサイト
root@kitploit:~
 ██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗   ██╗
██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗  ██║
██║  ███╗██║██║  ██║█████╗  ██║   ██║██╔██╗ ██║
██║   ██║██║██║  ██║██╔══╝  ██║   ██║██║╚██╗██║
╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║
 ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝  ╚═══╝

自律型サイバーセキュリティ運用&レッドチームエージェント

開発者:Requie 共同創設者:Cogensec — インテリジェントマシンのためのセキュリティインフラ


Version License Runtime TypeScript NVIDIA Inception Models Security NVD IOC Search MCP Stars


🏆 NVIDIA GTC 2026 Golden Ticket受賞 — NVIDIAデベロッパーコンテストにて、自律型AIセキュリティ運用における画期的な取り組みが評価されました。


情報収集 ➜ 脅威分析 ➜ CVE調査 ➜ IOCレピュテーション ➜ ポリシー生成 ➜ デイリーブリーフィング


Gideonとは?

Gideonはスクリプトではありません。スキャナーでもありません。自律型セキュリティ運用エージェントであり、考え、計画し、行動します。複雑な脅威インテリジェンスの質問をステップバイステップの調査ミッションに変換し、ライブデータソースに対して実行し、自身の推論を確認し、自信を持ったエビデンスに裏打ちされた回答を提供します。

従来のセキュリティツールが専門家による設定と手動の相関分析を必要とするのに対し、Gideonは目標指向の自律性を備えて動作します。問題を分解し、データを取得し、結果を検証し、脅威ランドスケープの明確な全体像を合成します。

デュアルモード運用向けに構築されており、デフォルトでは防御的分析官(検出、緩和、保護)として機能しますが、許可された攻撃的セキュリティエンゲージメントのために完全自律型のレッドチームモードに移行することも可能です。すべての応答は実データに基づき、すべてのアクションは監査可能であり、すべての出力は実用的です。```

gideon cve CVE-2024-21887

🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...

✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.

root@kitploit:~
## 中核機能

|機能             |説明                                                                           |データソース         |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **CVE調査**     |CVSSスコアリング、パッチ状況、エクスプロイトコンテキストを含む深層脆弱性分析|NVD + CISA KEV        |
|🌐 **IOC分析**     |IP、ドメイン、URL、ファイルハッシュのレピュテーションチェック                     |VirusTotal + AbuseIPDB|
|🧠 **ニューラル検索**    |難解なアドバイザリや技術文書を対象としたセマンティックディープウェブリサーチ       |Exa AI                |
|🤖 **マルチモデル**      |OpenAI、Anthropic、Google、50以上のプロバイダから400以上のLLMへの統一的アクセス   |OpenRouter            |
|📰 **日次ブリーフィング**  |注目すべきインシデント追跡を伴う自動脅威インテリジェンスダイジェスト            |ライブフィード            |
|🛡️ **ポリシー生成**|AWS、Azure、GCP、Kubernetes、Okta向けセキュリティ強化チェックリスト         |フレームワーク準拠     |
|🔴 **レッドチーミング**      |サンドボックス化された自律的なエクスプロイト、C2セッションラッピング、ラテラルムーブメント    |内部 / C2         |
|🔌 **MCPプロトコル**     |Model Context Protocolサーバーによる拡張可能なツール統合                  |カスタム+コミュニティ    |
|✅ **自己検証**|防御専用かつエンゲージメントスコープのセーフティブロックによるクロスソース検証              |内部              |

-----

## NVIDIA AI スタック統合

Gideonは、NVIDIAのエンタープライズAIインフラを活用するために特別に構築されており、**NVIDIA GTC 2026**でセキュリティ運用向けNVIDIA AIスタックの主要な実装として認められました。```
┌─────────────────────────────────────────────────────────┐
│                   NVIDIA AI STACK                        │
├──────────────┬──────────────┬──────────────┬────────────┤
│     NIM      │   Morpheus   │ PersonaPlex  │    NeMo    │
│  GPU-accel   │   Threat     │  Voice AI    │ Guardrails │
│  local LLMs  │  Detection   │  Ops Mode    │  & Safety  │
└──────────────┴──────────────┴──────────────┴────────────┘
                       │
               ┌───────▼───────┐
               │    RAPIDS     │
               │  Accelerated  │
               │  IOC Analysis │
               └───────────────┘

高度なスキルシステム

Gideonのモジュール式スキルアーキテクチャは、専門的なインテリジェンスモジュールで中核機能を拡張します。各スキルは、独自のツールセット、ステートマシン、コマンド語彙を持つ自律的なサブエージェントとして動作します。

🔴 セキュリティリサーチ

アドバンストモードのバグバウンティハンティング、ペネトレーションテスト支援、CTF運用。```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class

root@kitploit:~
**Modes**: `bounty` · `pentest` · `research` · `ctf`

-----

### ☠️ ポストエクスプロイテーション [RED TEAM MODE]

> 承認されたエンゲージメントのための自律的なポストエクスプロイテーション操作:ADマッピング、ラテラルムーブメント、特権昇格。```bash
> skills postex-help                   # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep      # Display C2 sessions and mapped hosts
> skills post-exploitation harvest     # Create credential harvesting playbooks

🗡️ 武器化 [RED TEAM MODE]

ペイロード生成、難読化、およびEDR回避ライブラリ。```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai

root@kitploit:~
### 🎙️ 音声AI *(NVIDIA PersonaPlex)*

> ハンズフリーのセキュリティ運用 — クエリを音声で入力し、脅威に関する口頭でのブリーフィングを受け取ります。```bash
> skills voice speak [text]            # Text-to-speech output
> skills voice voice-set [voice-id]    # Select voice profile
> skills voice voice-list              # List available voices
> skills voice voice-enable            # Activate voice mode globally

🔍 脅威検知 (NVIDIA Morpheus)

Morpheus AIパイプラインを使用したリアルタイムの行動分析と脅威分類

  • DFP (Digital Fingerprinting): 異常なユーザーおよびエンティティの行動を検出
  • DGA Detection: ドメイン生成アルゴリズムトラフィックを識別
  • Anti-Phishing: フィッシング指標のためのURLおよびコンテンツ分析
  • Ransomware Patterns: 初期段階のランサムウェア行動シグネチャ

🛡️ ガバナンスと安全性 (NVIDIA NeMo Guardrails)

エンタープライズグレードのAI安全層 — トピックステアリング、自己修正、完全な監査証跡

  • Jailbreak Detection: Gideon自体に対する敵対的プロンプトインジェクションの試行をインターセプト
  • Topic Steering: 定義された防御範囲内で運用を維持
  • Self-Correction: 出力前に目標外の推論を検出して修正
  • Audit Logging: すべてのエージェントアクションの暗号的に参照されたログ

🔐 OpenClaw Sentinel

OpenClaw AIエージェントデプロイメントのための包括的なセキュリティサイドカー```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report

root@kitploit:~
|Module                  |Function                                                    |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel        |すべてのインバウンド/アウトバウンドエージェントトラフィックを監視・検証|
|Skill Scanner           |ロード時に悪意のあるスキルや侵害されたスキルを検出|
|Prompt Injection Defense|すべての入力面にわたるリアルタイムインジェクション検出|
|Hardening Auditor       |セキュリティベースラインに対するデプロイ設定をチェック|
|Credential Guard        |エージェントメモリおよび出力における資格情報の露出を監視|
|Memory Monitor          |コンテキスト汚染とメモリ操作攻撃を検出|

**CVEカバレッジ**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavocキャンペーン

-----

## アーキテクチャ

Gideonは**ReAct(Reasoning + Acting)**エージェントループ(計画→行動→観察→反省→繰り返し)を実装しており、モジュール式のツールレイヤーと各遷移における安全ガードレールを備えています。```mermaid
flowchart TD
    CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]

    Core --> Plan["🧠 Task Planning\n& Decomposition"]
    Core --> Reflect["🔄 Self-Reflection\n& Validation"]
    Core --> Tools["🔧 Tools & Skills Layer"]

    subgraph INTEL["📡 Threat Intelligence"]
        NVD["NVD + CISA KEV\nCVE Research"]
        VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
        EXA["Exa AI\nNeural Search"]
        TAVILY["Tavily\nWeb Search"]
    end

    subgraph NVIDIA["🟢 NVIDIA AI Stack"]
        NIM["NIM\nLocal LLM Inference"]
        MORPHEUS["Morpheus\nThreat Pipelines"]
        PLEX["PersonaPlex\nVoice AI"]
        NEMO["NeMo Guardrails\nSafety Layer"]
        RAPIDS["RAPIDS\nData Analytics"]
    end

    subgraph MODELS["🤖 LLM Providers"]
        OR["OpenRouter\n400+ Models"]
        OAI["OpenAI"]
        ANT["Anthropic"]
        GGL["Google Gemini"]
        OLL["Ollama\nLocal"]
    end

    subgraph MCP["🔌 MCP Servers"]
        MCPS["Custom Tool Servers\nExtensible Protocol"]
    end

    Tools --> INTEL
    Tools --> NVIDIA
    Tools --> MODELS
    Tools --> MCP
    Reflect --> Core

インストール

前提条件

Bunのインストール

macOS / Linux```bash curl -fsSL https://bun.com/install | bash

root@kitploit:~
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"

クイックスタート```bash

1. Clone

git clone https://github.com/Cogensec/Gideon.git cd Gideon

2. Install dependencies

bun install

3. Configure environment

cp env.example .env

→ Edit .env with your API keys

4. Launch

bun start

root@kitploit:~
> これだけです。Dockerはありません。Python環境もありません。ホストにセキュリティツールもありません。Bunだけです。

-----

## 設定

すべての設定は `.env` と `gideon.config.yaml` にあります。

### LLM およびモデルプロバイダー

|変数|プロバイダー|備考|
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400以上のモデル — マルチモデルアクセス推奨|
|`OPENAI_API_KEY`    |OpenAI    |GPT-4o、o1への直接アクセス|
|`ANTHROPIC_API_KEY` |Anthropic |Claude 3.5/3.7への直接アクセス|
|`GOOGLE_API_KEY`    |Google    |Gemini Pro/Flashへの直接アクセス|
|`OLLAMA_BASE_URL`   |Ollama    |ローカルLLMエンドポイント(デフォルト: `http://127.0.0.1:11434`)|

### 脅威インテリジェンスと検索

|変数|サービス|備考|
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY`       |Exa AI    |ニューラルセマンティック検索 — 深い技術調査|
|`TAVILY_API_KEY`    |Tavily    |セキュリティインテリジェンスのための一般ウェブ検索|
|`NVD_API_KEY`       |NIST NVD  |CVEデータベース — キーなしではレート制限|
|`VIRUSTOTAL_API_KEY`|VirusTotal|IOCレピュテーション: ファイル、URL、IP、ドメイン|
|`ABUSEIPDB_API_KEY` |AbuseIPDB |IPレピュテーションと悪意あるアクターの追跡|

### NVIDIA AI スタック *(オプション — 上級)*

|変数|コンポーネント|備考|
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY`   |NIM / NVIDIA AI|GPUアクセラレーション推論|
|`NIM_BASE_URL`     |NIM            |ローカルNIMエンドポイント|
|`MORPHEUS_ENDPOINT`|Morpheus       |脅威検出パイプラインURL|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|ガードレール設定へのパス|

-----

## 使い方

### インタラクティブシェル```bash
bun start

Gideonのインタラクティブシェルを起動します。自然言語でセキュリティに関する質問を入力するか、コマンドショートカットを使用してください。

コマンドリファレンス```bash

Intelligence Operations

gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search

Policy & Hardening

gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist

Skills & System

skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel

root@kitploit:~
### セッション例

**脅威リサーチ**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?

🔍 Planning research...
  ├── Query NVD for Ivanti CVEs (last 90 days)
  ├── Cross-reference CISA KEV catalog
  ├── Neural search for exploit write-ups and PoC reports
  └── Synthesize threat actor TTPs

[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]

IOCスイープ```

Analyze this C2 IP: 45.142.212.100

🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...

[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]

root@kitploit:~
## プロジェクト構成```
Gideon/
├── src/
│   ├── agent/          # Core ReAct agent loop + task planner
│   ├── tools/          # CVE, IOC, search, policy tool implementations
│   ├── skills/         # Modular skills system
│   │   ├── security/   # Security research skill
│   │   ├── voice/      # NVIDIA PersonaPlex voice AI
│   │   ├── detection/  # NVIDIA Morpheus threat detection
│   │   ├── governance/ # NeMo guardrails + audit
│   │   └── sentinel/   # OpenClaw Sentinel security sidecar
│   ├── providers/      # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│   ├── mcp/            # MCP server integrations
│   └── config/         # Configuration loader + validator
├── mcp-servers/        # Custom MCP server implementations
├── docs/               # Extended documentation
├── gideon.config.yaml  # Main configuration
├── env.example         # Environment template
└── package.json

ロードマップ


安全性と倫理

Gideonは厳格なDual-Mode Security Architectureで設計されています。デフォルトでは、Defensive Modeで動作し、検出、緩和、分析、保護に焦点を当てます。

明示的に許可された場合、オペレーターはアクティブなエンゲージメントのためにRed Team Modeを解除できます。両モードで以下の安全メカニズムが適用されます。

  1. Scope Enforcement — Red Team Modeでは、すべての攻撃的行動(Nmap、Metasploit、SQLMap)は明示的なEngagementScopeに対して検証されます。スコープ外の実行はハードブロックされます。
  2. Sandboxed Execution — すべての攻撃ツールは、隔離されリソース制限されたDockerサンドボックス(gideon-toolbox)内で実行されます。
  3. Defensive Prompting — Defensive Modeでは、エージェントの推論は緩和、パッチ適用、保護の結果に厳密に固定されます。
  4. Data Redaction — 機密値(キー、資格情報、PII)はログおよび出力から自動的にスクラブされます。
  5. NeMo Guardrails — エンタープライズグレードのトピック制御、自己修正、およびジェイルブレイクインターセプションは、エージェント自身に対する敵対的操作を防ぐために両方のモードでアクティブのままです。
  6. Audit Trail — すべてのエージェントアクション、エクスプロイト試行、およびツール呼び出しは、エンゲージメント監査ファイル内で追跡可能かつレビュー可能な記録としてログに記録されます。

⚠️ 法的通知: GideonのRed Team Modeは、明示的に許可されたセキュリティ研究、包括的なペネトレーションテスト、および教育目的のみを対象としています。システム、IP、またはドメインを分析または悪用する前に、必ず法的許可を得ていることを確認してください。ユーザーは適用法の遵守について単独で責任を負います。


貢献

貢献は歓迎します。ガイドラインについては<CONTRIBUTING.md>を参照してください。

  • セキュリティ脆弱性: 公開Issueを開かないでください。直接[email protected]に連絡してください。
  • 機能リクエスト: ディスカッションを開いてください。
  • バグ報告: 再現手順と環境詳細を添えてIssueを開いてください。```bash

Development setup

git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks

root@kitploit:~
<div align="center">

**MIT License** · Built by [Cogensec](https://cogensec.com) — *防御者のために、防御者によって*

[![Website](https://img.shields.io/badge/website-gideon.cogensec.com-blue?style=flat-square)](http://gideon.cogensec.com)
[![LinkedIn](https://img.shields.io/badge/LinkedIn-Cogensec-0077B5?style=flat-square&logo=linkedin)](https://linkedin.com/company/cogensec)
[![X](https://img.shields.io/badge/X-@cogensec-black?style=flat-square&logo=x)](https://x.com/cogensecai)

*Gideon — あなたの自律型サイバーセキュリティ運用アシスタント。*

</div>
ツールをダウンロード
コンポーネントGideonにおける役割
NIMGPUアクセラレーションによるローカルLLM推論 — サブ秒のレイテンシでオンプレミスモデルを実行
Morpheusリアルタイム脅威検出パイプライン:DFP異常検出、DGA分析、アンチフィッシング
PersonaPlexアイズオフなセキュリティ運用のためのハンズフリーボイスAI
RAPIDSバッチIOC分析と大規模脅威相関のためのアクセラレーテッドデータサイエンス
NeMo GuardrailsエンタープライズグレードのAI安全性、トピック制御、ジェイルブレイク検出、監査ログ
要件バージョン備考
Bunv1.3.6+主要ランタイム
Node.jsv18+MCPサーバー互換性のため
LLMプロバイダ任意OpenAI、Anthropic、Google、OpenRouter、またはOllama
セキュリティAPIオプションNVD, VirusTotal, AbuseIPDB, Exa AI
状態機能
✅CVE研究(NVD + CISA KEV)
✅IOCレピュテーション(VirusTotal + AbuseIPDB)
✅ニューラル意味検索(Exa AI)
✅マルチモデル対応(OpenRouter経由で400以上)
✅デイリーブリーフィング
✅セキュリティ強化ポリシー
✅NVIDIA Morpheus脅威検出
✅NVIDIA PersonaPlex音声AI
✅NeMo Guardrails安全レイヤー
✅OpenClaw Sentinel
✅MCPプロトコルサポート
🔄ARGUS統合 — エージェントガバナンスレイヤー
🔄LITMUS統合 — AIモデルセキュリティ評価
🔄Web UIダッシュボード
🔜NVIDIA RAPIDSバッチIOC分析
🔜Shodan + Censys表面探索
🔜自動MITRE ATT&CKマッピング
🔜SIEM統合(Splunk、Elastic、Sentinel)