
Dark-Moon agents-expansion-2026.08
자율 AI 침투 테스트 엔진 — 웹, 클라우드, AD 및 Kubernetes 전반에 걸친 지속적인 공격적 보안. 에이전트 기반 추론 + 실제 익스플로잇 실행으로 증거 기반 취약점을 제공합니다. 프라이버시 게이트웨이: LLM은 실제 IP, 호스트, 자격 증명 또는 경로를 절대 볼 수 없으며(결정적 플레이스홀더는 로컬에서 복원됨), 어떤 정보도 경계 밖으로 유출되지 않습니다.
DarkMoon
오픈소스 자율 AI 침투 테스트 — 자체 인프라의 모든 취약점을 찾아내고, 익스플로잇하고, 검증합니다
⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)
DarkMoon은 자체 인프라를 위한 자율 AI 침투 테스트입니다. 권한이 부여된 대상에 지정하면 전체 평가를 스스로 수행한 뒤, 모든 발견 사항을 정확한 명령어와 원시 출력과 함께 문서화합니다.
- 🟢 진정한 오픈소스. GPLv3 및 자체 호스팅 방식이며, 모든 에이전트의 방법론은 읽고, diff하고, 포크할 수 있는 평범한 Markdown입니다.
- 🎯 찾아내고 증명합니다. 각 취약점은 정확한 명령어와 원시 출력과 함께 제공되므로(익스플로잇은 에이전트가 주장하는 방식이며, Pro의 재검증 절차가 기계적으로 검증된 단계입니다) 분류할 것이 거의 없습니다.
- 🔒 로컬 LLM + Privacy Gateway에서 실행됩니다. 게이트웨이가 실제 IP, 호스트, 자격 증명을 로컬에서 토큰화하므로, 모델은 플레이스홀더를 기반으로 추론하고 실제 값은 자체 경계 내에 유지됩니다.
- 🧩 어디서든 빌드할 수 있습니다. GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana 또는 Splunk에서 실행하세요 — 오픈소스 에디션은 CLI 기반 환경에서 작동합니다. 통합 보기 ↓
오픈소스 엔진(CLI) 살펴보기
오픈소스 Darkmoon은 명령줄 도구입니다. 저장소를 클론하면 이것을 얻게 됩니다. 명령줄에서 평가를 시작하고 모든 에이전트, 명령어, 발견 사항이 실시간으로 스트리밍되는 것을 지켜보세요.
CLI에서 실행 시작하기. |
자율 에이전트가 터미널에서 실시간으로 추론하고 익스플로잇합니다. 여기서는 서브 에이전트가 CVE-2019-9978을 표시하고 곧바로 익스플로잇으로 전환합니다. |
정찰 및 환경 모델. DarkMoon은 공격하기 전에 스택을 핑거프린팅하고 공격 표면을 확인합니다. |
실시간 MCP 스트림. 에이전트가 실행하는 모든 명령어와 원시 출력을 |
신호에서 에이전트 파견까지. DarkMoon은 대상에서 탐지한 바로 그 정보를 바탕으로 어떤 전문 에이전트를 배치할지 결정합니다.
소개된 매체 Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
Quick Start```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh`는 LLM 제공자를 대화식으로 구성하고(`docker-compose.yml`을 편집할 필요 없음) 전체 스택을 빌드합니다:```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
클라우드 제공자(Anthropic, OpenAI, OpenRouter…)와 로컬 모델(Ollama, llama.cpp)을 지원합니다. 그런 다음 첫 번째 평가를 실행하고 실시간으로 지켜보세요:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**사전 요구사항:** Docker & Docker Compose, 그리고 LLM API 키(또는 로컬 모델). GPU 설정, 환경 변수 및 전체 플래그 레퍼런스는 [전체 문서](https://github.com/ascit31/dark-moon/blob/master/docs/full.md)에 있습니다.
---
## 기능 그리드
| | |
|---|---|
| 🧠 **50개 전문 에이전트** | 하나의 에이전트 시스템이 발견한 모든 표면에 걸쳐 추론하고, 계획하고, 전문 에이전트를 파견합니다. |
| 🌐 **모든 표면** | 웹, API, Active Directory, Kubernetes, 클라우드(AWS, Azure, GCP), CI/CD, 데이터베이스, IoT 펌웨어 및 AI/LLM 엔드포인트를 엔드 투 엔드로 연결합니다. |
| 🔒 **프라이버시 게이트웨이** | 가역적 로컬 토큰화가 실제 IP, 호스트, URL 및 자격 증명을 결정적 플레이스홀더로 변환하고, 도구가 실행되는 순간에만 로컬에서 복원합니다. |
| 🏠 **로컬 모델** | 로컬 LLM(Ollama, llama.cpp)에서 전체 평가를 실행하여 인프라 값을 자체 경계 내에 유지합니다. |
| 🧾 **점수가 아닌 증거** | 모든 발견 사항에는 정확한 명령과 원시 출력이 함께 제공되며, Pro 재테스트는 익스플로잇을 다시 실행하여 수정을 확인합니다. |
| 🛡️ **설계부터 보안** | AI는 명령을 직접 실행하지 않으며, 모든 작업은 통제되고 로깅되는 MCP 인터페이스를 통해 흐릅니다. |
| 🤖 **AI도 펜테스트** | 전용 LLM 에이전트가 garak 기반 프로브로 OWASP LLM Top 10에 대해 AI/LLM 추론 엔드포인트를 탐사합니다. |
| ♾️ **CI/CD 네이티브** | 파이프라인에서 펜테스트를 트리거하고 발견 사항을 아티팩트로 받습니다. |
| 🔌 **MCP** | MCP를 통해 140개 이상의 공격 도구를 오케스트레이션합니다. |
| 🔧 **수정 (Pro)** | 유료 Pro 티어는 발견 사항을 사람이 검토하는 풀 리퀘스트로 전환하고, 원래 익스플로잇에 대해 재테스트합니다. |
**보안 팀**, **DevSecOps 엔지니어**, **레드 팀원** 및 **윤리적 해킹** 전문가를 위해 만들어졌습니다.
---
## 🧩 어디에나 있는 DarkMoon
<p align="center">
<img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>
이미 빌드하는 곳에서 DarkMoon을 실행하세요 — CI/CD, IDE, 자동화 및 SecOps에서. **OSS + Pro**로 표시된 통합은 오픈 소스 에디션(로컬 CLI + JSON)과 함께 작동하며, Pro 전용 통합은 [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API(라이브 대시보드, 수정→PR)를 사용합니다.