
Guardianは、Google GeminiとLangChainを活用して、倫理的ハッキング基準を維持しながらインテリジェントなステップバイステップのペネトレーションテストワークフローを統制する、プロダクションレディなAI駆動ペネトレーションテスト自動化CLIツールです。
Guardian は、複数のAIプロバイダ(OpenAI GPT-4、Claude、Google Gemini、OpenRouter、Requesty)と実戦で鍛えられたセキュリティツールを組み合わせ、インテリジェントで適応的なセキュリティ評価と包括的な証拠収集を提供するエンタープライズグレードのAI搭載ペネトレーションテスト自動化フレームワークです。
Guardianは、許可されたセキュリティテストおよび教育目的のみを目的として設計されています。
システムをテストする前に、明示的な書面による許可を得ていることを確認する責任は完全にあなたにあります。 コンピュータシステムへの不正アクセスは、コンピュータ詐欺および不正使用防止法(CFAA)、GDPR、および同等の国際法に基づいて違法となります。
Guardianを使用することにより、あなたが所有しているか、テストする明示的な許可を得ているシステムでのみ使用することに同意したものとみなします。
[project.entry-points."guardian.providers"] 経由で提供。フォークは不要です。think_deeply スワップアンドリストア — 大きなモデルが考え、小さなモデルが判定。コストを約10分の1に削減10カテゴリにわたる50の統合セキュリティツール:
| カテゴリ | ツール |
|---|---|
| ネットワーク | nmap, masscan |
| Web偵察 | httpx, whatweb, wafw00f, cmseek |
| サブドメイン/DNS | subfinder, amass, dnsrecon |
| 脆弱性スキャン | nuclei, nikto, sqlmap, wpscan |
| SSL/TLSテスト | testssl, sslyze |
| コンテンツ発見 | gobuster, ffuf, arjun |
| セキュリティ分析 | xsstrike, gitleaks |
| クラウド/コンテナ/SBOM | trivy, grype, syft, scoutsuite, prowler, kube-bench |
| モダンWeb + OSINT | graphw00f, clairvoyance, jwt_tool, shodan, theharvester |
| SAST + シークレット (B11) | semgrep, trufflehog, dependency-check |
| APIファザー (B10) | schemathesis, cariddi, restler |
| Burp/ZAPブリッジ (B13) | zap, burp |
| LLMレッドチーム (B12) | garak, pyrit, prompt_fuzz |
| モバイルAndroid (B9) | mobsf, apkleaks, objection |
| アクティブディレクトリ (B8) | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| ビジュアル証拠 (A3) | playwright_screenshot |
execution_id を介して送信元ツール実行にリンクsession_<id>.json により --resume をサポートdepends_on を持つステップは max_parallel_tools まで並列実行parameters: {key: "{{ <id>.parsed.alive_hosts }}"} は先行ステップの結果を解決when: 節で先行出力に基づく実行制御--resume で最後に完了したステップから再開agent: debate | visual | analystsecurity-severity を含み、execution_id からの fingerprints で重複排除guardian report --export sarif --export defectdojo --export slack<UNTRUSTED_TOOL_OUTPUT> 区切り文字 + ANSI除去でラップasyncio サブプロセス、エージェントは非同期--help は500ms未満を維持Guardianは、インストールされている場合、これらのツールをインテリジェントに利用できます:
| ツール | 目的 | インストール方法 |
|---|---|---|
| nmap | ポートスキャン | apt install nmap / choco install nmap |
| masscan | 超高速スキャン | apt install masscan / ソースからビルド |
| httpx | HTTPプロービング | go install github.com/projectdiscovery/httpx/cmd/httpx@latest |
| subfinder | サブドメイン列挙 | go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest |
| amass | ネットワークマッピング | go install github.com/owasp-amass/amass/v4/...@master |
| nuclei | 脆弱性スキャン | go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest |
| whatweb | 技術フィンガープリント | gem install whatweb / apt install whatweb |
| wafw00f | WAF検出 | pip install wafw00f |
| nikto | Web脆弱性スキャン | apt install nikto |
| sqlmap | SQLインジェクション | pip install sqlmap / apt install sqlmap |
| wpscan | WordPressスキャン | gem install wpscan |
| testssl | SSL/TLSテスト | testssl.sh からダウンロード |
| sslyze | SSL/TLS分析 | pip install sslyze |
| gobuster | ディレクトリブルートフォース | go install github.com/OJ/gobuster/v3@latest |
| ffuf | Webファジング | go install github.com/ffuf/ffuf/v2@latest |
| arjun | パラメータ発見 | pip install arjun |
| xsstrike | 高度なXSS | git clone https://github.com/s0md3v/XSStrike |
| gitleaks | シークレットスキャン | go install github.com/zricethezav/gitleaks/v8@latest |
| cmseek | CMS検出 | pip install cmseek |
| dnsrecon | DNS列挙 | pip install dnsrecon |
注: Guardianは外部ツールがなくても動作しますが、スキャン機能は制限されます。AIは利用可能なツールに基づいて適応します。
git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli
### ステップ 2: Python環境のセットアップ
**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .
Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .
### ステップ3: AIプロバイダの設定