
LinuxおよびハイブリッドActive Directory向けの戦術的IDオペレーター
AIコーディングエージェント向けのLinux Active Directoryトリアージ。プロトコルファースト、ノイズゼロ。
クイックスタート • デュアルエンジンアーキテクチャ • ライブラボ検証 • デモ動画 • 意思決定ラダー • ビフォー & アフター • ツール & 使用方法 • エージェントセットアップ • 系譜 & クレジット
Tanukiは100%プラグアンドプレイです。1つのコマンドで統合CLIをインストールし、Claude Code、Cursor、Google Antigravity向けのAIエージェントスキルを設定します:
curl -sSL https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.sh | bash
irm https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.ps1 | iex
# Pipx (Isolated CLI environment)
pipx install git+https://github.com/Mafifrizi/tanuki.git
# Local repository install
pip install .
# Note for Linux (Kali, Debian, Ubuntu): If ~/.local/bin is not in your PATH:
export PATH="$HOME/.local/bin:$PATH"
# Rust binary install
cargo install --path crates/tanuki-cli
インストールを確認します:
# Direct CLI binary or universal Python module
tanuki --version
python3 -m tanuki --version
tanuki doctor
tanuki ladder
tanuki triage KRB_AP_ERR_SKEW
Tanuki は2つの相補的な実装を提供します:
crates/tanuki-cli):オペレーターワークステーション、CI/CD セキュリティ検証パイプライン、およびスタンドアロン展開向けの主要な高性能エンジン。#![forbid(unsafe_code)] により単一の静的バイナリにコンパイルされ、外部依存関係はゼロ、実行時間は2ミリ秒未満です。scripts/):Python 標準ライブラリ (struct、io、sys) のみを使用するゼロ依存スクリプトスイート。コンパイル済みバイナリの配置が禁止されている、またはエンドポイント検出によって監視されているリモートターゲットシステム上で直接動作します。両エンジンは同一の JSON スキーマと解析仕様を共有しています。
すべてのプロトコルパーサー、診断、および CLI ワークフローは、ライブ仮想化ラボ環境全体で実証的に検証されています:
DC01.lab.local、IP: 192.168.56.106)kraii@kraiiandreyy、IP: 192.168.56.105)📺 デモ動画を視聴: youtu.be/wqZRYmEn0eY - ライブドメインインフラストラクチャ全体にわたるフルスタック運用ウォークスルー。
ライブドメインインフラストラクチャ全体にわたる完全な3幕の運用ライフサイクルの視覚的検証:
| 幕 | 環境 | 目的と検証済みプリミティブ |
|---|---|---|
| 第1幕:ドメインコントローラーセットアップ | Windows Server 2022 (DC01) | ドメイン検出 (nltest)、SPN 監査 (setspn)、および RFC 4120 AES-256 バイナリ keytab エクスポート (ktpass、KVNO 9)。 |
| 第2幕:非特権 Linux オペレーター | Kali Linux 2024 (Naga) | パッシブ診断 (tanuki doctor)、RFC 4120 ツリー監査 (tanuki keytab)、ゼロ root 設定合成 (tanuki config)、ネイティブ ctypes TGT 取得 (tanuki auth)、チケットヘルスパス (tanuki doctor)、およびプロトコルトリアージ (tanuki triage)。 |
| 第3幕:クローズドループ検証 | Windows Server 2022 (DC01) | クライアント IP 192.168.56.105 から発信された tanuki-nhi のドメインコントローラーセキュリティイベント ID 4768 監査成功。 |
DC01)サービスアカウント LAB\tanuki-nhi に対する、モダンな AES-256 (aes256-cts-hmac-sha1-96、KVNO 9) を使用したドメインコントローラー上の公式 RFC 4120 バイナリ keytab エクスポート:
Naga)tanuki doctor)0.96 ms で実行されるパッシブなゼロパケットプリフライトヘルス診断で、未設定状態、欠落した keytab、および非アクティブなチケットキャッシュを正確に検出します:
tanuki keytab)バイナリ keytab 構造を解析し、AES-256 プリンシパルを抽出し、階層的なプリンシパルツリーを表示し、KVNO 9 を検証し、自動化された kinit ガイダンスを提供します:
tanuki config)RFC 4120 § 6.1 の大文字レルム規則、ゼロ DNS 直接 KDC IP ルーティング、およびハイパーバイザークロックスキュー耐性を強制するローカル Kerberos 設定ファイル (/tmp/lab_krb5.conf) を生成します:
tanuki auth)root 権限、PATH 上の kinit バイナリ、または外部依存関係を必要とせずに、Python 標準ライブラリ ctypes (libkrb5.so.3) を使用してドメインコントローラーから直接 Kerberos Ticket Granting Ticket (TGT) を取得します:
tanuki doctor)残存ライフタイム 9h 59m 49s のアクティブな AES-256 Kerberos チケットキャッシュを確認し、ネットワーク送信ゼロで 1.35 ms で実行されます:
tanuki triage)戦術的な修復コマンドをブルーチーム検出テレメトリ (Auditd ウォッチルール、Windows イベント ID 4768/4771、Sigma ルール、および Falco シグネチャ) と連携させます:
DC01)ドメインコントローラー上で wevtutil を介したネイティブな高効率ログクエリにより、192.168.56.105 から発信されたアカウント tanuki-nhi のライブイベント ID 4768 監査成功を、チケット暗号化タイプ 0x12 (aes256-cts-hmac-sha1-96) で証明します: