
Linux 및 하이브리드 Active Directory를 위한 전술적 신원 운영자
AI 코딩 에이전트를 위한 Linux Active Directory 트리아지. 프로토콜 우선, 노이즈 제로.
빠른 시작 • 듀얼 엔진 아키텍처 • 라이브 랩 검증 • 데모 영상 • 의사 결정 사다리 • Before & After • 도구 & 사용법 • 에이전트 설정 • 계보 & 크레딧
Tanuki는 100% 플러그 앤 플레이입니다. 단 하나의 명령으로 통합 CLI를 설치하고 Claude Code, Cursor, Google Antigravity용 AI Agent Skills를 구성합니다:
curl -sSL https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.sh | bash
irm https://raw.githubusercontent.com/Mafifrizi/tanuki/main/install.ps1 | iex
# Pipx (Isolated CLI environment)
pipx install git+https://github.com/Mafifrizi/tanuki.git
# Local repository install
pip install .
# Note for Linux (Kali, Debian, Ubuntu): If ~/.local/bin is not in your PATH:
export PATH="$HOME/.local/bin:$PATH"
# Rust binary install
cargo install --path crates/tanuki-cli
설치를 확인하세요:
# Direct CLI binary or universal Python module
tanuki --version
python3 -m tanuki --version
tanuki doctor
tanuki ladder
tanuki triage KRB_AP_ERR_SKEW
Tanuki는 두 가지 상호 보완적인 구현을 제공합니다:
crates/tanuki-cli): 운영자 워크스테이션, CI/CD 보안 검증 파이프라인, 독립 실행형 배포를 위한 기본 고성능 엔진입니다. #![forbid(unsafe_code)]로 단일 정적 바이너리로 컴파일되며, 외부 의존성이 전혀 없고 실행 시간이 2밀리초 미만입니다.scripts/): Python 표준 라이브러리(struct, io, sys)만 사용하는 무의존성 스크립트 모음입니다. 컴파일된 바이너리 배치가 금지되거나 엔드포인트 탐지에 의해 모니터링되는 원격 대상 시스템에서 직접 작동합니다.두 엔진은 동일한 JSON 스키마와 파싱 명세를 공유합니다.
모든 프로토콜 파서, 진단, CLI 워크플로는 라이브 가상화 랩 환경 전반에서 실증적으로 검증됩니다:
DC01.lab.local, IP: 192.168.56.106)kraii@kraiiandreyy, IP: 192.168.56.105)📺 데모 영상 시청: youtu.be/wqZRYmEn0eY - 라이브 도메인 인프라 전반에 걸친 풀스택 운영 워크스루.
라이브 도메인 인프라 전반에 걸친 완전한 3막 운영 라이프사이클의 시각적 검증:
| 막 | 환경 | 목표 및 검증된 프리미티브 |
|---|---|---|
| 1막: 도메인 컨트롤러 설정 | Windows Server 2022 (DC01) | 도메인 검색(nltest), SPN 감사(setspn), RFC 4120 AES-256 바이너리 keytab 내보내기(ktpass, KVNO 9). |
| 2막: 비권한 Linux 운영자 | Kali Linux 2024 (Naga) | 수동 진단(tanuki doctor), RFC 4120 트리 감사(tanuki keytab), 제로 루트 구성 합성(tanuki config), 네이티브 ctypes TGT 획득(tanuki auth), 티켓 상태 점검(tanuki doctor), 프로토콜 트리아지(tanuki triage). |
| 3막: 폐루프 검증 | Windows Server 2022 (DC01) | 클라이언트 IP 192.168.56.105에서 발생한 tanuki-nhi에 대한 도메인 컨트롤러 보안 이벤트 ID 4768 감사 성공. |
DC01)서비스 계정 LAB\tanuki-nhi에 대해 최신 AES-256(aes256-cts-hmac-sha1-96, KVNO 9)을 사용한 도메인 컨트롤러의 공식 RFC 4120 바이너리 keytab 내보내기:
Naga)tanuki doctor)0.96 ms 내에 실행되는 수동적, 제로 패킷 사전 점검 상태 진단으로, 미구성 상태, 누락된 keytab, 비활성 티켓 캐시를 정확히 감지합니다:
tanuki keytab)바이너리 keytab 구조를 파싱하고, AES-256 프린시펄을 추출하며, 계층적 프린시펄 트리를 표시하고, KVNO 9를 검증하며, 자동화된 kinit 안내를 제공합니다:
tanuki config)RFC 4120 § 6.1 대문자 렐름 규칙, 제로 DNS 직접 KDC IP 라우팅, 하이퍼바이저 클록 스큐 허용을 적용하는 로컬 Kerberos 구성 파일(/tmp/lab_krb5.conf)을 생성합니다:
tanuki auth)루트 권한, PATH 상의 kinit 바이너리, 외부 의존성 없이 Python 표준 라이브러리 ctypes(libkrb5.so.3)를 사용하여 도메인 컨트롤러로부터 직접 Kerberos 티켓 부여 티켓(TGT)을 획득합니다:
tanuki doctor)9시간 59분 49초의 남은 수명을 가진 활성 AES-256 Kerberos 티켓 캐시를 확인하며, 네트워크 전송 없이 1.35 ms 내에 실행됩니다:
tanuki triage)전술적 교정 명령을 블루팀 탐지 텔레메트리(Auditd 감시 규칙, Windows 이벤트 ID 4768/4771, Sigma 규칙, Falco 시그니처)와 결합합니다:
DC01)도메인 컨트롤러에서 wevtutil을 통한 네이티브 고효율 로그 쿼리로, 192.168.56.105에서 발생한 계정 tanuki-nhi에 대한 라이브 이벤트 ID 4768 감사 성공을 티켓 암호화 유형 0x12(aes256-cts-hmac-sha1-96)와 함께 입증합니다:
어떤 트리아지 명령이나 쿼리를 제안하기 전에, Tanuki는 5단계 운영 사다리를 따릅니다: