Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
guardian-cli — Guardianは、Google GeminiとLangChainを活用して、倫理的ハッキング基準を維持しながらインテリジェントなステップバイステップのペネトレーションテストワークフローを統制する、プロダクションレディなAI駆動ペネトレーションテスト自動化CLIツールです。 | Kitploit
ツール/GitHubGitHub/zakirkun/guardian-cli
OSINT (オープンソースインテリジェンス)ペネトレーションテストフレームワーク脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティネットワークセキュリティペネトレーションテストクラウドセキュリティモバイルセキュリティ学習と教育AIセキュリティ
1.8k361183ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
zakirkun/guardian-cli

guardian-cli

Guardianは、Google GeminiとLangChainを活用して、倫理的ハッキング基準を維持しながらインテリジェントなステップバイステップのペネトレーションテストワークフローを統制する、プロダクションレディなAI駆動ペネトレーションテスト自動化CLIツールです。

リポジトリを見る
Guardian Logo

🔐 Guardian

AI搭載ペネトレーションテスト自動化プラットフォーム

License: MIT Python 3.11+ Code style: black

Guardian は、複数のAIプロバイダ(OpenAI GPT-4、Claude、Google Gemini、OpenRouter、Requesty)と実戦で鍛えられたセキュリティツールを組み合わせ、インテリジェントで適応的なセキュリティ評価と包括的な証拠収集を提供するエンタープライズグレードのAI搭載ペネトレーションテスト自動化フレームワークです。

特徴 • インストール • クイックスタート • ドキュメント • コントリビュート


⚠️ 法的免責事項

Guardianは、許可されたセキュリティテストおよび教育目的のみを目的として設計されています。

  • ✅ 合法的な使用: 許可を受けたペネトレーションテスト、セキュリティ研究、教育環境
  • ❌ 違法な使用: 不正アクセス、悪意のある活動、あらゆる形態のサイバー攻撃

システムをテストする前に、明示的な書面による許可を得ていることを確認する責任は完全にあなたにあります。 コンピュータシステムへの不正アクセスは、コンピュータ詐欺および不正使用防止法(CFAA)、GDPR、および同等の国際法に基づいて違法となります。

Guardianを使用することにより、あなたが所有しているか、テストする明示的な許可を得ているシステムでのみ使用することに同意したものとみなします。


✨ 特徴

🤖 マルチプロバイダーAIインテリジェンス

  • 7つのAIプロバイダに対応: OpenAI (GPT-4o)、Anthropic (Claude)、Google (Gemini)、OpenRouter、Requesty、Ollama (ローカル)、OpenAI互換 (vLLM、LM Studio、Together、Groq)
  • プラグインプロバイダー契約: サードパーティプロバイダは [project.entry-points."guardian.providers"] 経由で提供。フォークは不要です。
  • マルチエージェントアーキテクチャ: 特化型AIエージェント(プランナー、ツールセレクター、アナリスト、レポーター)に加え、討論トリアージロール(レッドアドボケイト、ブルーアドボケイト、ジャッジ)とビジュアルトリアージを搭載
  • マルチエージェント討論トリアージ: あいまいな発見に対する3ロール(レッド/ブルー/ジャッジ)の討論 — シングルエージェントベースライン +5pp 以上のF1スコア
  • Vision-LLMビジュアルトリアージ: ヘッドレススクリーンショットキャプチャ + gpt-4o / Claude 3.5+ / Gemini 1.5+ による画像ベースのアナリストエンリッチメント
  • RAG知識ベース: CVE / CWE / MITRE ATT&CK フィードからの SQLite + FTS5 グラウンディング検索 — 幻覚CVE参照を排除
  • 判定モデルルーティング: think_deeply スワップアンドリストア — 大きなモデルが考え、小さなモデルが判定。コストを約10分の1に削減
  • 学習型ツール選択: セッションテレメトリでトレーニングされたオフラインランカー。低信頼時は棄権し、LLMセレクターにフォールバック
  • 適応的テスト: AIが発見された脆弱性と過去のツール成果に基づいて戦術を調整
  • 誤検出フィルタリング: 討論トリアージでノイズを削減。fp_probabilityが決定的な場合は安価なパスをスキップ

🛠️ 広範なツールアーセナル

10カテゴリにわたる50の統合セキュリティツール:

カテゴリツール
ネットワークnmap, masscan
Web偵察httpx, whatweb, wafw00f, cmseek
サブドメイン/DNSsubfinder, amass, dnsrecon
脆弱性スキャンnuclei, nikto, sqlmap, wpscan
SSL/TLSテストtestssl, sslyze
コンテンツ発見gobuster, ffuf, arjun
セキュリティ分析xsstrike, gitleaks
クラウド/コンテナ/SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
モダンWeb + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + シークレット (B11)semgrep, trufflehog, dependency-check
APIファザー (B10)schemathesis, cariddi, restler
Burp/ZAPブリッジ (B13)zap, burp
LLMレッドチーム (B12)garak, pyrit, prompt_fuzz
モバイルAndroid (B9)mobsf, apkleaks, objection
アクティブディレクトリ (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
ビジュアル証拠 (A3)playwright_screenshot

📊 強化された証拠収集

  • 実行トレーサビリティ: すべての検出事項が execution_id を介して送信元ツール実行にリンク
  • 完全なコマンド履歴: 各検出結果に対してツールの全出力を保存
  • 生の証拠保存: 検出事項に紐づけられた出力スニペット
  • ビジュアル証拠: URLごとにスクリーンショットをキャプチャし、Web検出結果に添付
  • セッション再構築: アトミックチェックポイント session_<id>.json により --resume をサポート

🔄 スマートワークフローシステム (DSL v2)

  • DAGスケジューラ: depends_on を持つステップは max_parallel_tools まで並列実行
  • Jinja2テンプレート (サンドボックス内): parameters: {key: "{{ <id>.parsed.alive_hosts }}"} は先行ステップの結果を解決
  • 条件付きステップ: when: 節で先行出力に基づく実行制御
  • 再開: --resume で最後に完了したステップから再開
  • パラメータ優先順位: ワークフローYAML > 設定ブロック > ツールデフォルト
  • カスタムエージェント: 分析ステップに agent: debate | visual | analyst
  • 複数のレポート形式: Markdown、HTML、JSON

📤 出力統合 (B14)

  • SARIF v2.1.0: GitHub互換、security-severity を含み、execution_id からの fingerprints で重複排除
  • DefectDojo: 直接RESTアップロード
  • Slack: 重要度に応じた色分けでWebhook通知
  • トリガー方法: guardian report --export sarif --export defectdojo --export slack

🔒 セキュリティとコンプライアンス

  • DNS解決スコープ検証: SSRFバイパスを閉じ、プライベートRFC1918範囲をブラックリスト化
  • プロンプトインジェクション防御: すべてのツール出力を <UNTRUSTED_TOOL_OUTPUT> 区切り文字 + ANSI除去でラップ
  • APIキー難読化: ログとレポートでシークレットを書き込み時にマスキング
  • 確認ゲート: アクティブツール(侵入的/破壊的)には明示的なユーザー承認が必要
  • 監査ログ: AIのすべての判断とアクションのログをローテーション
  • セーフモード: 破壊的なアクションをデフォルトで防止

📋 プロフェッショナルレポート

  • CVSS v3.1再計算: 申告されたスコアをベクトル演算で検証し、乖離をフラグ
  • エグゼクティブサマリー: 非技術者向けの概要
  • 技術的な詳細レポート: 証拠、CVSS、CWE、CVE、MITREテクニックを含む検出事項
  • AI判断トレース: トークン使用量、コスト、思考連鎖台帳をエージェントごとに記録
  • ビジュアルトリアージセクション: 画像ベースのエンリッチメントを説明に組み込み

⚡ パフォーマンスと効率性

  • 非同期処理: ツール実行は asyncio サブプロセス、エージェントは非同期
  • 遅延ツール読み込み: 50ツール登録、必要なときだけインポート — --help は500ms未満を維持
  • 並列DAG実行: 独立したステップを世代ごとに同時実行
  • ワークフロー自動化: 13以上の出荷済みワークフロー(偵察、Web、ネットワーク、AD、モバイル、LLMレッドチーム、SAST、API)

📋 前提条件

必須

  • Python 3.11以上 (ダウンロード)
  • AIプロバイダのAPIキー (いずれか1つ):
    • OpenAI APIキー (こちらから取得)
    • Anthropic APIキー (こちらから取得)
    • Google AI Studio APIキー (こちらから取得)
    • OpenRouter APIキー (こちらから取得)
    • Requesty APIキー (こちらから取得)
  • Git (リポジトリクローン用)

オプションツール(フル機能の場合)

Guardianは、インストールされている場合、これらのツールをインテリジェントに利用できます:

ツール目的インストール方法
nmapポートスキャンapt install nmap / choco install nmap
masscan超高速スキャンapt install masscan / ソースからビルド
httpxHTTPプロービングgo install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinderサブドメイン列挙go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amassネットワークマッピングgo install github.com/owasp-amass/amass/v4/...@master
nuclei脆弱性スキャンgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatweb技術フィンガープリントgem install whatweb / apt install whatweb
wafw00fWAF検出pip install wafw00f
niktoWeb脆弱性スキャンapt install nikto
sqlmapSQLインジェクションpip install sqlmap / apt install sqlmap
wpscanWordPressスキャンgem install wpscan
testsslSSL/TLSテストtestssl.sh からダウンロード
sslyzeSSL/TLS分析pip install sslyze
gobusterディレクトリブルートフォースgo install github.com/OJ/gobuster/v3@latest
ffufWebファジングgo install github.com/ffuf/ffuf/v2@latest
arjunパラメータ発見pip install arjun
xsstrike高度なXSSgit clone https://github.com/s0md3v/XSStrike
gitleaksシークレットスキャンgo install github.com/zricethezav/gitleaks/v8@latest
cmseekCMS検出pip install cmseek
dnsreconDNS列挙pip install dnsrecon

注: Guardianは外部ツールがなくても動作しますが、スキャン機能は制限されます。AIは利用可能なツールに基づいて適応します。


🚀 インストール

ステップ1: リポジトリのクローン```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

### ステップ 2: Python環境のセットアップ

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

### ステップ3: AIプロバイダの設定
ツールをダウンロード