Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
numasec — 端末で動作するAIセキュリティエージェント。ローカルツール、ランブック、エージェントを統括し、許可されたAppSec、ペンテスト、OSINT、CTFのワークフローに対応。耐久性のある運用メモリと証拠追跡機能を備えています。 | Kitploit
ツール/GitHubGitHub/francescostabile/numasec
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーウェブセキュリティCTFペネトレーションテストDevSecOps学習と教育レッドチーミングAIセキュリティ
GitHubfrancescostabile/numasec

numasec

46751254ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

端末で動作するAIセキュリティエージェント。ローカルツール、ランブック、エージェントを統括し、許可されたAppSec、ペンテスト、OSINT、CTFのワークフローに対応。耐久性のある運用メモリと証拠追跡機能を備えています。

リポジトリを見る

numasec

オープンソースの AI セキュリティエージェント。

あなたの端末にセキュリティの頭脳を。

ローカルツール、エージェント、ランブック、発見事項、証拠、リプレイ、レポートを使ってセキュリティワークフローを実行します。

npm install -g numasec

CI リリース npm npm ダウンロード数 GitHub スター AGPL-3.0-or-later ライセンス

ターミナルで実行中のnumasec AIセキュリティエージェント

デモ | なぜ | 使用感 | 試す | 機能 | コマンド | アーキテクチャ | ロードマップ


numasecとは?

numasecはターミナルで動作するAIセキュリティエージェントです。

マシンに既にインストールされているツールを使い、セキュリティランブックに従い、サイバーエージェントを切り替え、操作コンテキストを維持し、発見事項を追跡し、証拠を保存し、作業をレポートにまとめるのを支援します。

これは、シェル、ブラウザ、HTTPリクエスト、スキャナー、アドバイザリ、メモ、レポートの間を行き来する人々のために作られています。

  • チャットボットではありません。
  • スキャナーラッパーではありません。
  • BurpやKaliの代替品ではありません。

すでにあるワークフローに寄り添うセキュリティエージェントです。

デモ

numasecがスコープを設定したセキュリティオペレーションをターミナルから実行
プレビューをクリックすると、フルターミナル録画が表示されます。

なぜnumasecなのか

セキュリティ業務は一つのきれいな場所で完結しません。

ターミナルコマンド、ブラウザ作業、HTTPリクエスト、ローカルツール、スキャナー、アドバイザリ、メモ、スクリーンショット、発見事項、レポートの間を行き来します。

AIは役立ちますが、それがそのワークフローの中に存在して初めて効果を発揮します。

numasecは、単なるチャットボックスではなく、モデルにセキュリティワークスペースを提供します。ターゲット、スコープ、ツール、ランブック、発見事項、証拠、リプレイ、レポートの状態をすべてまとめて保持しながら作業を進めます。

目標はシンプルです。

セキュリティ業務をより速く、よりシャープに、散らかりにくくする。

現在、numasecは認可されたAppSecおよびPentestワークフローに最も強みを発揮します。他のサイバー領域も存在する、あるいは可能ですが、同等に成熟しているとはまだ謳っていません。

なぜ今なのか

コーディングエージェントは開発者の働き方を変えました。

コードを読み、コマンドを実行し、ファイルを編集し、テストを実行し、開発ループの中に留まります。

セキュリティも同じシフトを必要としていますが、セキュリティ業務には異なる制約があります。

セキュリティエージェントはターゲットを認識し、スコープ内にとどまり、ローカルツールチェーンを使用し、何が起こったかを記憶し、ノイズと発見事項を区別し、後で有用な出力を生成できるだけのコンテキストを保持する必要があります。

それがnumasecが目指しているものです。

ターミナル向けのオープンソースAIセキュリティエージェント。

使用感

テスト対象のワークスペース内でnumasecを開き、適切なセキュリティエージェントを選択し、利用可能なローカルツールを確認してからランブックを開始し、エージェントにワークフローを通して進めてもらいます。

作業が変わったら、姿勢を切り替えます。何か重要なら、発見事項、証拠、リプレイ、レポートのコンテキストをシェル履歴やスクリーンショット、メモに散らばらせるのではなく、オペレーションの近くに保持します。

後で戻ってきて、ゼロから始めずに再開できます。

プロダクトツアー

numasecはターミナルエージェントのように始まり、セキュリティ作業が始まるとワークスペースに変わります。

numasecのチャットファーストセキュリティコンソールホーム画面

モデル、アクティブエージェント、コマンドパレット、作業ディレクトリ、プロンプトが表示されます。重要なのはターミナルから離れないことではなく、ターミナルを賢くすることです。

numasecの発見事項レンズ。証拠、リプレイ、報告可能性、オペレーションサイドバーを表示

発見事項はチャットにダンプされるのではなく、オペレーション内に存在します。各発見事項には状態、重大度、証拠、リプレイ状況、次のアクションを持たせることができ、エージェントは流れを失うことなく作業を続けられます。

弱いシグナルはそのまま弱いままで構いません。却下された主張は可視性を保ちます。報告可能な発見事項には証拠が必要です。

numasecのサイバースペシャリストエージェントを切り替える様子

セキュリティ業務は形を変えます。AppSec、Pentest、OSINT、CTF/ラボ、リサーチでは同じ姿勢は必要ないため、作業が変わったらエージェントを切り替えられます。汎用的なアシスタントにあらゆる場面で同じ振る舞いを強制する必要はありません。

numasecのオペレーションセレクター。リネーム機能付き

オペレーションは持続的です。名前を付け、名前を変更し、再開し、エクスポートできます。セキュリティワークフローはチャットが終了したからといって消えるべきではありません。

試す```bash

npm install -g numasec numasec

その後、ローカルラボ、CTF、所有しているアプリ、または許可されたターゲットから始めてください:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

テスト対象のワークスペースから numasec を実行し、ターゲットスコープを明示的に設定してください。

What it does

機能提供内容
AI セキュリティエージェント別のチャットウィンドウではなく、端末内で動作するモデル。
ローカルツールnumasec はマシンにインストールされたツールを使用し、利用可能なもの、不足しているもの、劣化しているものを表示します。
ランブックエージェントをランダムなツール呼び出しではなく、実際のタスクを通じて進行させるセキュリティワークフロー。
エージェントTAB キーで AppSec、ペネトレーションテスト、OSINT、CTF/ラボ、リサーチスタイルの作業に姿勢を切り替えます。
オペレーションメモリターゲット、スコープ、アクティビティ、発見事項、証拠、リプレイ、レポートの状態を一緒に保持します。
発見事項ワークフローセキュリティシグナルが弱いアイデアから有用な発見事項に移行する過程を追跡します。
証拠とリプレイ重要な作業を理解、検証、再現するために必要な資料を保持します。
サイバー知識脆弱性インテリジェンス、アドバイザリー、方法論、ツールドキュメントをワークフローに取り込みます。
レポート最後にすべてを再構築するのではなく、オペレーションから成果物を生成します。
共有バンドル作業をエクスポートして、レビュー、再開、引き継ぎを可能にします。

Built for

numasec は、セキュリティワークフローの横ではなく、内部に AI エージェントを必要とする人々のためのツールです。

  • AppSec エンジニア:Webアプリ、API、依存関係、認証フロー、レポートのトリアージを行う方。
  • ペネトレーションテスター:スコープ内の作業を端末ツール、メモ、証拠、成果物と共に進める方。
  • バグバウンティハンター:ターゲットコンテキストを失わずに迅速に行動したい方。
  • セキュリティ研究者:シェル、ブラウザ、HTTP、アドバイザリー、トレードクラフト、メモを行き来する方。
  • CTF およびラボユーザー:ツールを直接制御しながらも構造化された環境を求める方。

numasec は許可されたセキュリティ作業のためのものです。所有するシステム、ラボ、CTF、またはテスト許可のあるターゲットでのみ使用してください。

How the workflow fits together

numasec は単なるプロンプトとツールの組み合わせではありません。

ターゲット、オペレーション、姿勢、ランブック、ローカルツール、観察、発見事項、証拠、リプレイ、レポートを結びつけてセキュリティワークフローを維持します。```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

重要な点: 操作はチャット上だけに存在するわけではありません。numasec は作業の永続的な記録を保持するため、エージェントは続行でき、オペレーターはレビューでき、レポートは実際に起こったことから作成されます。

## numasec の違い
ツールをダウンロード