업데이트로 돌아가기
New releaseAug 3, 2026

Dark-Moon agents-expansion-2026.08

자율 AI 침투 테스트 엔진 — 웹, 클라우드, AD 및 Kubernetes 전반에 걸친 지속적인 공격적 보안. 에이전트 기반 추론 + 실제 익스플로잇 실행으로 증거 기반 취약점을 제공합니다. 프라이버시 게이트웨이: LLM은 실제 IP, 호스트, 자격 증명 또는 경로를 절대 볼 수 없으며(결정적 플레이스홀더는 로컬에서 복원됨), 어떤 정보도 경계 밖으로 유출되지 않습니다.

공유
DarkMoon — 로컬 모델 기반 자율 AI 침투 테스트

DarkMoon

오픈소스 자율 AI 침투 테스트 — 자체 인프라의 모든 취약점을 찾아내고, 익스플로잇하고, 검증합니다

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)

DarkMoon은 자체 인프라를 위한 자율 AI 침투 테스트입니다. 권한이 부여된 대상에 지정하면 전체 평가를 스스로 수행한 뒤, 모든 발견 사항을 정확한 명령어와 원시 출력과 함께 문서화합니다.

  • 🟢 진정한 오픈소스. GPLv3 및 자체 호스팅 방식이며, 모든 에이전트의 방법론은 읽고, diff하고, 포크할 수 있는 평범한 Markdown입니다.
  • 🎯 찾아내고 증명합니다. 각 취약점은 정확한 명령어와 원시 출력과 함께 제공되므로(익스플로잇은 에이전트가 주장하는 방식이며, Pro의 재검증 절차가 기계적으로 검증된 단계입니다) 분류할 것이 거의 없습니다.
  • 🔒 로컬 LLM + Privacy Gateway에서 실행됩니다. 게이트웨이가 실제 IP, 호스트, 자격 증명을 로컬에서 토큰화하므로, 모델은 플레이스홀더를 기반으로 추론하고 실제 값은 자체 경계 내에 유지됩니다.
  • 🧩 어디서든 빌드할 수 있습니다. GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana 또는 Splunk에서 실행하세요 — 오픈소스 에디션은 CLI 기반 환경에서 작동합니다. 통합 보기 ↓

오픈소스 엔진(CLI) 살펴보기

오픈소스 Darkmoon은 명령줄 도구입니다. 저장소를 클론하면 이것을 얻게 됩니다. 명령줄에서 평가를 시작하고 모든 에이전트, 명령어, 발견 사항이 실시간으로 스트리밍되는 것을 지켜보세요.

단일 TARGET 라인으로 명령줄에서 DarkMoon 평가를 시작하는 모습

CLI에서 실행 시작하기. TARGET 한 줄이면 DarkMoon이 전체 평가를 맡습니다.

터미널에서 CVE-2019-9978을 탐지하고 곧바로 익스플로잇으로 넘어가는 DarkMoon 서브 에이전트 상태 머신

자율 에이전트가 터미널에서 실시간으로 추론하고 익스플로잇합니다. 여기서는 서브 에이전트가 CVE-2019-9978을 표시하고 곧바로 익스플로잇으로 전환합니다.

터미널에 출력된 DarkMoon 정찰 및 환경 모델 요약

정찰 및 환경 모델. DarkMoon은 공격하기 전에 스택을 핑거프린팅하고 공격 표면을 확인합니다.

타임스탬프가 찍힌 명령어와 원시 응답이 표시되는 터미널의 실시간 MCP 출력 스트림

실시간 MCP 스트림. 에이전트가 실행하는 모든 명령어와 원시 출력을 ./darkmoon.sh --log <session>으로 타임스탬프와 함께 확인할 수 있습니다.

탐지된 기술을 DarkMoon이 파견하는 에이전트에 매핑한 터미널의 신호 탐지 매트릭스

신호에서 에이전트 파견까지. DarkMoon은 대상에서 탐지한 바로 그 정보를 바탕으로 어떤 전문 에이전트를 배치할지 결정합니다.

소개된 매체 Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


Quick Start```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh`는 LLM 제공자를 대화식으로 구성하고(`docker-compose.yml`을 편집할 필요 없음) 전체 스택을 빌드합니다:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

클라우드 제공자(Anthropic, OpenAI, OpenRouter…)와 로컬 모델(Ollama, llama.cpp)을 지원합니다. 그런 다음 첫 번째 평가를 실행하고 실시간으로 지켜보세요:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**사전 요구사항:** Docker & Docker Compose, 그리고 LLM API 키(또는 로컬 모델). GPU 설정, 환경 변수 및 전체 플래그 레퍼런스는 [전체 문서](https://github.com/ascit31/dark-moon/blob/master/docs/full.md)에 있습니다.

---

## 기능 그리드

| | |
|---|---|
| 🧠 **50개 전문 에이전트** | 하나의 에이전트 시스템이 발견한 모든 표면에 걸쳐 추론하고, 계획하고, 전문 에이전트를 파견합니다. |
| 🌐 **모든 표면** | 웹, API, Active Directory, Kubernetes, 클라우드(AWS, Azure, GCP), CI/CD, 데이터베이스, IoT 펌웨어 및 AI/LLM 엔드포인트를 엔드 투 엔드로 연결합니다. |
| 🔒 **프라이버시 게이트웨이** | 가역적 로컬 토큰화가 실제 IP, 호스트, URL 및 자격 증명을 결정적 플레이스홀더로 변환하고, 도구가 실행되는 순간에만 로컬에서 복원합니다. |
| 🏠 **로컬 모델** | 로컬 LLM(Ollama, llama.cpp)에서 전체 평가를 실행하여 인프라 값을 자체 경계 내에 유지합니다. |
| 🧾 **점수가 아닌 증거** | 모든 발견 사항에는 정확한 명령과 원시 출력이 함께 제공되며, Pro 재테스트는 익스플로잇을 다시 실행하여 수정을 확인합니다. |
| 🛡️ **설계부터 보안** | AI는 명령을 직접 실행하지 않으며, 모든 작업은 통제되고 로깅되는 MCP 인터페이스를 통해 흐릅니다. |
| 🤖 **AI도 펜테스트** | 전용 LLM 에이전트가 garak 기반 프로브로 OWASP LLM Top 10에 대해 AI/LLM 추론 엔드포인트를 탐사합니다. |
| ♾️ **CI/CD 네이티브** | 파이프라인에서 펜테스트를 트리거하고 발견 사항을 아티팩트로 받습니다. |
| 🔌 **MCP** | MCP를 통해 140개 이상의 공격 도구를 오케스트레이션합니다. |
| 🔧 **수정 (Pro)** | 유료 Pro 티어는 발견 사항을 사람이 검토하는 풀 리퀘스트로 전환하고, 원래 익스플로잇에 대해 재테스트합니다. |

**보안 팀**, **DevSecOps 엔지니어**, **레드 팀원** 및 **윤리적 해킹** 전문가를 위해 만들어졌습니다.

---

## 🧩 어디에나 있는 DarkMoon

<p align="center">
  <img src="https://raw.githubusercontent.com/ascit31/dark-moon/master/docs/pics/integrations.svg" alt="DarkMoon integrations: GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana, Splunk — Community + Pro" width="100%" />
</p>

이미 빌드하는 곳에서 DarkMoon을 실행하세요 — CI/CD, IDE, 자동화 및 SecOps에서. **OSS + Pro**로 표시된 통합은 오픈 소스 에디션(로컬 CLI + JSON)과 함께 작동하며, Pro 전용 통합은 [DarkMoon Pro](#-darkmoon-pro--paid-edition-web-dashboard-and-automated-remediation) REST API(라이브 대시보드, 수정→PR)를 사용합니다.

카테고리