
위협 인텔리전스, 취약점 연구, IOC 분석 및 레드 팀 활동을 위한 자율 보안 운영 에이전트. CVE 연구, 포스트 익스플로잇, 페이로드 생성, AI 기반 방어 분석을 위한 모듈식 기술을 갖춘 이중 모드 운영을 지원합니다.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
제작: Requie Cogensec 공동 창립자 — 지능형 기계를 위한 보안 인프라
🏆 NVIDIA GTC 2026 골든 티켓 수상작 — 자율 AI 보안 운영 분야의 획기적인 연구로 NVIDIA 개발자 콘테스트에서 인정받았습니다.
정보 수집 ➜ 위협 분석 ➜ CVE 연구 ➜ IOC 평판 조회 ➜ 정책 생성 ➜ 일일 브리핑
Gideon은 단순한 스크립트가 아닙니다. 스캐너도 아닙니다. Gideon은 사고하고, 계획하고, 행동하는 자율 보안 운영 에이전트입니다. 복잡한 위협 인텔리전스 질문을 단계별 연구 미션으로 변환하고, 실시간 데이터 소스를 대상으로 이를 실행하며, 자체 추론을 검증한 후 확실하고 증거 기반의 답변을 제공합니다.
전통적인 보안 도구가 전문가의 구성과 수동 상관 관계 분석을 요구하는 반면, Gideon은 목표 지향적 자율성을 가지고 작동합니다: 문제를 분해하고, 데이터를 검색하며, 결과를 검증하고, 위협 환경에 대한 명확한 그림을 종합합니다.
이중 모드 운영을 위해 설계되었습니다. 기본적으로 방어 분석가(탐지, 완화 및 보호)로 기능하지만, 승인된 공격적 보안 작업을 위해 완전 자율적인 레드 팀 모드로 전환할 수 있습니다. 모든 응답은 실제 데이터에 근거하며, 모든 행동은 감사 가능하고, 모든 출력은 실행 가능합니다.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## 핵심 기능
|기능 |설명 |데이터 소스 |
|-----------------------|-----------------------------------------------------------------------------------|---------------------------|
|🔎 **CVE 연구** |CVSS 점수, 패치 상태, 익스플로잇 컨텍스트를 포함한 심층 취약점 분석 |NVD + CISA KEV |
|🌐 **IOC 분석** |IP, 도메인, URL, 파일 해시에 대한 평판 확인 |VirusTotal + AbuseIPDB |
|🧠 **신경망 검색** |모호한 권고 및 기술 문서에 대한 의미론적 딥웹 연구 |Exa AI |
|🤖 **멀티 모델** |OpenAI, Anthropic, Google 및 50개 이상의 제공업체의 400개 이상 LLM에 대한 통합 액세스|OpenRouter |
|📰 **일일 브리핑** |주목할 만한 사고 추적을 포함한 자동화된 위협 인텔리전스 요약 |실시간 피드 |
|🛡️ **정책 생성** |AWS, Azure, GCP, Kubernetes, Okta에 대한 보안 강화 체크리스트 |프레임워크 정렬 |
|🔴 **레드 팀** |샌드박스화된 자동 익스플로잇, C2 세션 래핑, 측면 이동 |내부 / C2 |
|🔌 **MCP 프로토콜** |모델 컨텍스트 프로토콜 서버를 통한 확장 가능한 도구 통합 |사용자 정의 + 커뮤니티 |
|✅ **자체 검증** |방어 전용 및 참여 범위 안전 블록을 사용한 교차 소스 검증 |내부 |
-----
## NVIDIA AI 스택 통합
Gideon은 NVIDIA의 엔터프라이즈 AI 인프라를 활용하도록 특별히 설계되었습니다. **NVIDIA GTC 2026**에서 보안 운영을 위한 NVIDIA AI 스택의 선도적 구현으로 인정받았습니다.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
Gideon의 모듈식 스킬 아키텍처는 특화된 지능형 모듈로 핵심 기능을 확장합니다. 각 스킬은 자체 도구 세트, 상태 머신 및 명령 어휘를 갖춘 자율 하위 에이전트로 작동합니다.
고급 모드 버그 바운티 헌팅, 침투 테스트 지원 및 CTF 운영.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**모드**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ 사후 침투 [레드팀 모드]
> 승인된 작업에 대한 자율적인 사후 침투 작업: AD 매핑, 측면 이동, 권한 상승.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
페이로드 생성, 난독화 및 EDR 회피 라이브러리.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ 음성 AI *(NVIDIA PersonaPlex)*
> 핸즈프리 보안 운영 — 쿼리를 음성으로 전달하고, 음성 위협 브리핑을 수신합니다.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Morpheus AI 파이프라인을 사용한 실시간 행동 분석 및 위협 분류
엔터프라이즈급 AI 안전 계층 — 주제 조정, 자체 수정 및 전체 감사 추적
OpenClaw AI 에이전트 배포를 위한 포괄적인 보안 사이드카```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Module |Function |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |모든 인바운드/아웃바운드 에이전트 트래픽을 모니터링하고 검증합니다 |
|Skill Scanner |로드 시 악의적이거나 손상된 스킬을 감지합니다 |
|Prompt Injection Defense|모든 입력 표면에서 실시간 인젝션 탐지 |
|Hardening Auditor |보안 기준에 맞춰 배포 구성을 확인합니다 |
|Credential Guard |에이전트 메모리 및 출력에서 자격 증명 노출을 모니터링합니다|
|Memory Monitor |컨텍스트 오염 및 메모리 조작 공격을 감지합니다 |
**CVE 적용 범위**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · ClawHavoc 캠페인
-----
## 아키텍처
Gideon은 **ReAct (Reasoning + Acting)** 에이전트 루프를 구현합니다 — 계획, 실행, 관찰, 반영, 반복 — 모듈식 도구 계층과 모든 전환 지점에서의 안전 가드레일을 갖춥니다.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**윈도우**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> 그게 전부입니다. Docker도, Python 환경도, 호스트의 보안 도구도 필요 없습니다. Bun만 있으면 됩니다.
-----
## 설정
모든 설정은 `.env`와 `gideon.config.yaml`에 있습니다.
### LLM 및 모델 제공자
|변수 |제공자 |참고 사항 |
|--------------------|-----------|-------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter |400개 이상의 모델 — 멀티 모델 접근에 추천 |
|`OPENAI_API_KEY` |OpenAI |GPT-4o, o1 직접 접근 |
|`ANTHROPIC_API_KEY` |Anthropic |Claude 3.5/3.7 직접 접근 |
|`GOOGLE_API_KEY` |Google |Gemini Pro/Flash 직접 접근 |
|`OLLAMA_BASE_URL` |Ollama |로컬 LLM 엔드포인트 (기본값: `http://127.0.0.1:11434`)|
### 위협 인텔리전스 및 검색
|변수 |서비스 |참고 사항 |
|--------------------|------------|---------------------------------------------------------|
|`EXA_API_KEY` |Exa AI |신경망 의미 검색 — 심층 기술 연구 |
|`TAVILY_API_KEY` |Tavily |보안 인텔리전스를 위한 일반 웹 검색 |
|`NVD_API_KEY` |NIST NVD |CVE 데이터베이스 — 키 없이 속도 제한 |
|`VIRUSTOTAL_API_KEY`|VirusTotal |IOC 평판: 파일, URL, IP, 도메인 |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |IP 평판 및 악성 행위자 추적 |
### NVIDIA AI 스택 *(선택 사항 — 고급)*
|변수 |구성 요소 |참고 사항 |
|--------------------|----------------|---------------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI |GPU 가속 추론 |
|`NIM_BASE_URL` |NIM |로컬 NIM 엔드포인트 |
|`MORPHEUS_ENDPOINT` |Morpheus |위협 탐지 파이프라인 URL |
|`NEMO_CONFIG_PATH` |NeMo Guardrails |가드레일 설정 경로 |
-----
## 사용법
### 대화형 셸```bash
bun start
Gideon 대화형 셸을 실행합니다. 자연어 보안 질문을 입력하거나 명령어 단축키를 사용하세요.
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### 예제 세션
**위협 연구**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOC Sweep```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## 프로젝트 구조```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon은 엄격한 이중 모드 보안 아키텍처로 설계되었습니다. 기본적으로 방어 모드로 작동하며, 탐지, 완화, 분석 및 보호에 중점을 둡니다.
명시적으로 승인된 경우, 운영자는 활성 작업을 위해 레드 팀 모드를 활성화할 수 있습니다. 다음 안전 메커니즘이 두 모드 모두를 관장합니다:
EngagementScope에 대해 검증됩니다. 범위를 벗어난 실행은 강제 차단됩니다.gideon-toolbox) 내에서 실행됩니다.⚠️ 법적 고지: Gideon의 레드 팀 모드는 명시적으로 승인된 보안 연구, 포괄적인 침투 테스트 및 교육 목적으로만 사용됩니다. 시스템, IP 또는 도메인을 분석하거나 익스플로잇하기 전에 항상 법적 승인을 받았는지 확인하십시오. 사용자는 관련 법률 준수에 대한 전적인 책임이 있습니다.
기여를 환영합니다. 가이드라인은 <CONTRIBUTING.md>를 참조하세요.
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**MIT 라이선스** · [Cogensec](https://cogensec.com) 제작 — *방어자를 위한, 방어자에 의한*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — 당신의 자동화된 사이버보안 운영 어시스턴트.*
</div>
| 구성 요소 | Gideon에서의 역할 |
|---|
| NIM | GPU 가속 로컬 LLM 추론 — 자체 서버에서 모델 실행, 1초 미만 지연 |
| Morpheus | 실시간 위협 탐지 파이프라인: DFP 이상 탐지, DGA 분석, 안티피싱 |
| PersonaPlex | 눈을 떼고 보안 운영을 위한 핸즈프리 음성 AI |
| RAPIDS | 배치 IOC 분석 및 대규모 위협 상관 관계를 위한 가속 데이터 과학 |
| NeMo Guardrails | 엔터프라이즈급 AI 안전, 주제 유도, 탈옥 탐지 및 감사 로깅 |
| 요구 사항 | 버전 | 참고 |
|---|
| Bun | v1.3.6+ | 기본 런타임 |
| Node.js | v18+ | MCP 서버 호환성 |
| LLM 제공자 | 모든 | OpenAI, Anthropic, Google, OpenRouter 또는 Ollama |
| 보안 API | 선택 사항 | NVD, VirusTotal, AbuseIPDB, Exa AI |
| 상태 | 기능 |
|---|
| ✅ | CVE 연구 (NVD + CISA KEV) |
| ✅ | IOC 평판 (VirusTotal + AbuseIPDB) |
| ✅ | 신경망 의미 검색 (Exa AI) |
| ✅ | 멀티 모델 지원 (OpenRouter를 통한 400+개) |
| ✅ | 일일 브리핑 |
| ✅ | 보안 강화 정책 |
| ✅ | NVIDIA Morpheus 위협 탐지 |
| ✅ | NVIDIA PersonaPlex 음성 AI |
| ✅ | NeMo Guardrails 안전 계층 |
| ✅ | OpenClaw Sentinel |
| ✅ | MCP 프로토콜 지원 |
| 🔄 | ARGUS 통합 — 에이전트 거버넌스 계층 |
| 🔄 | LITMUS 통합 — AI 모델 보안 평가 |
| 🔄 | 웹 UI 대시보드 |
| 🔜 | NVIDIA RAPIDS 배치 IOC 분석 |
| 🔜 | Shodan + Censys 표면 검색 |
| 🔜 | 자동화된 MITRE ATT&CK 매핑 |
| 🔜 | SIEM 통합 (Splunk, Elastic, Sentinel) |