Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zakirkun/guardian-cli
OSINT (Open Source Intelligence)Penetration Testing FrameworksVulnerability ScannersExploit FrameworksWeb SecurityNetwork SecurityPenetration TestingCloud SecurityMobile SecurityLearning & EducationAI Security
1.8k3611개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
zakirkun/guardian-cli

guardian-cli

Guardian은 Google Gemini와 LangChain을 활용하여 지능적인 단계별 침투 테스트 워크플로우를 조율하면서 윤리적 해킹 표준을 유지하는 프로덕션 준비가 완료된 AI 기반 침투 테스트 자동화 CLI 도구입니다.

저장소 보기
Guardian 로고

🔐 Guardian

AI 기반 침투 테스트 자동화 플랫폼

라이선스: MIT Python 3.11+ 코드 스타일: black

Guardian은 여러 AI 제공업체(OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty)와 검증된 보안 도구를 결합하여 지능적이고 적응형 보안 평가와 포괄적인 증거 수집을 제공하는 엔터프라이즈급 AI 기반 침투 테스트 자동화 프레임워크입니다.

기능 • 설치 • 빠른 시작 • 문서 • 기여


⚠️ 법적 고지

Guardian은 승인된 보안 테스트 및 교육 목적으로만 설계되었습니다.

  • ✅ 합법적 사용: 승인된 침투 테스트, 보안 연구, 교육 환경
  • ❌ 불법적 사용: 무단 액세스, 악의적 활동, 모든 형태의 사이버 공격

시스템을 테스트하기 전에 명시적인 서면 허가를 받았는지 확인할 책임은 전적으로 귀하에게 있습니다. 무단 컴퓨터 시스템 액세스는 컴퓨터 사기 및 남용법(CFAA), GDPR 및 이에 상응하는 국제 법률에 따라 불법입니다.

Guardian을 사용함으로써 귀하는 귀하가 소유하거나 테스트할 명시적 권한이 있는 시스템에만 사용하는 데 동의합니다.


✨ 기능

🤖 멀티 제공업체 AI 인텔리전스

  • 7개 AI 제공업체 지원: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (로컬), OpenAI 호환 (vLLM, LM Studio, Together, Groq)
  • 플러그인 제공업체 계약: 타사 제공업체는 [project.entry-points."guardian.providers"]를 통해 배포 — 포크 불필요
  • 멀티 에이전트 아키텍처: 특화 AI 에이전트 (Planner, Tool Selector, Analyst, Reporter) + 토론 심사 역할 (Red Advocate, Blue Advocate, Judge) 및 Visual Triage
  • 멀티 에이전트 토론 심사: 모호한 결과에 대한 3역할(적/청/판사) 토론 — 단일 에이전트 기준선 대비 F1 +5pp
  • Vision-LLM 시각 심사: 헤드리스 스크린샷 캡처 + gpt-4o / Claude 3.5+ / Gemini 1.5+를 통한 이미지 기반 분석가 강화
  • RAG 지식 베이스: SQLite + FTS5 기반 CVE / CWE / MITRE ATT&CK 피드 검색 — 환각된 CVE 참조 제거
  • 판사 모델 라우팅: think_deeply 교체 및 복원 — 큰 모델이 생각하고 작은 모델이 판단, 약 10배 비용 절감
  • 학습된 도구 선택: 세션 텔레메트리로 훈련된 오프라인 순위 모델; 신뢰도가 낮을 때는 기권하고 LLM 선택기로 대체
  • 적응형 테스트: 발견된 취약점과 이전 도구 수확량에 따라 AI가 전술 조정
  • 거짓 양성 필터링: 토론 심사로 잡음 제거; fp_probability가 결정적일 때 저비용 경로 사용

🛠️ 광범위한 도구 무기고

10개 범주에 걸친 50개의 통합 보안 도구:

📊 향상된 증거 수집

  • 실행 추적성: 모든 발견 항목이 execution_id를 통해 소스 도구 실행에 연결
  • 전체 명령 기록: 각 발견 항목과 함께 전체 도구 출력 보존
  • 원시 증거 저장: 출력 조각이 발견 항목에 바인딩
  • 시각 증거: URL별 스크린샷 캡처, 웹 발견 항목에 첨부
  • 세션 재구성: 원자적 체크포인트 session_<id>.json을 통해 --resume 지원

🔄 스마트 워크플로 시스템 (DSL v2)

  • DAG 스케줄러: depends_on이 있는 단계는 max_parallel_tools까지 병렬 실행
  • Jinja2 템플릿 (샌드박스): parameters: {key: "{{ <id>.parsed.alive_hosts }}"}가 이전 단계 결과에 대해 해석
  • 조건부 단계: when: 절이 이전 출력에 따라 실행 제어
  • 재개: --resume으로 마지막 완료 단계 이후부터 재개
  • 매개변수 우선순위: 워크플로 YAML > 구성 블록 > 도구 기본값
  • 커스텀 에이전트: 분석 단계에서 agent: debate | visual | analyst
  • 여러 보고서 형식: Markdown, HTML, JSON

📤 출력 연동 (B14)

  • SARIF v2.1.0: GitHub 친화적, security-severity 포함, execution_id에서 fingerprints 중복 제거
  • DefectDojo: REST 직접 업로드
  • Slack: 심각도 색상 코딩된 웹훅 게시
  • 트리거: guardian report --export sarif --export defectdojo --export slack

🔒 보안 및 규정 준수

  • DNS 확인 범위 검증: SSRF 우회 차단; 비공개 RFC1918 범위 블랙리스트
  • 프롬프트 인젝션 방어: 모든 도구 출력이 <UNTRUSTED_TOOL_OUTPUT> 구분 기호 및 ANSI 제거를 통해 래핑
  • API 키 스크러빙: 로그 및 보고서에서 비밀 키 쓰기 시점에 수정
  • 확인 게이트: Active+ 도구(침입적/파괴적)는 명시적 사용자 승인 필요
  • 감사 로깅: 모든 AI 결정 및 작업의 순환 로그
  • 안전 모드: 기본적으로 파괴적 작업 방지

📋 전문 보고서

  • CVSS v3.1 재계산: 주장된 점수를 벡터 수학과 비교 검증; 드리프트 플래그
  • 임원 요약: 비기술적 개요
  • 기술 심층 분석: 증거, CVSS, CWE, CVE, MITRE 기법과 함께 발견 항목
  • AI 결정 추적: 에이전트별 토큰 사용량, 비용, 사고 과정 원장
  • 시각 심사 섹션: 설명에 이미지 기반 강화 포함

⚡ 성능 및 효율성

  • 전반적 비동기: asyncio 서브프로세스를 통한 도구 실행; 에이전트 비동기
  • 지연 도구 로딩: 50개 도구 등록, 필요 시에만 가져오기 — --help 500ms 미만 유지
  • 병렬 DAG 실행: 독립적 단계가 세대별 동시 실행
  • 워크플로 자동화: 13개 이상 내장 워크플로 (정찰, 웹, 네트워크, AD, 모바일, LLM 레드팀, SAST, API)

📋 사전 요구사항

필수

  • Python 3.11 이상 (다운로드)
  • AI 제공업체 API 키 (하나 선택):
    • OpenAI API 키 (얻기)
    • Anthropic API 키 (얻기)
    • Google AI Studio API 키 (얻기)
    • OpenRouter API 키 (얻기)
    • Requesty API 키 (얻기)
  • Git (저장소 복제용)

선택적 도구 (전체 기능 사용 시)

Guardian은 설치된 경우 이러한 도구를 지능적으로 사용할 수 있습니다:

참고: Guardian은 외부 도구 없이도 작동하지만 스캔 기능이 제한됩니다. 사용 가능한 도구에 따라 AI가 적응합니다.


🚀 설치

1단계: 저장소 복제```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

root@kitploit:~
### 2단계: Python 환경 설정

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

윈도우:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

root@kitploit:~
### Step 3: AI 공급자 구성

Guardian은 여러 AI 공급자를 지원합니다. `config/guardian.yaml`에서 원하는 공급자를 구성하십시오:```yaml
# config/guardian.yaml
ai:
  # Choose your provider: openai, claude, gemini, openrouter, or requesty
  provider: openai
  
  # OpenAI Configuration (recommended)
  openai:
    model: gpt-4o
    api_key: sk-your-api-key-here  # Or set OPENAI_API_KEY env var
  
  # Claude Configuration
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null  # Or set ANTHROPIC_API_KEY env var
  
  # Gemini Configuration
  gemini:
    model: gemini-2.5-pro
    api_key: null  # Or set GOOGLE_API_KEY env var
  
  # OpenRouter Configuration
  openrouter:
    model: anthropic/claude-3.5-sonnet
    api_key: null  # Or set OPENROUTER_API_KEY env var

  # Requesty Configuration (OpenAI-compatible gateway)
  requesty:
    model: openai/gpt-4o-mini
    api_key: null  # Or set REQUESTY_API_KEY env var

또는 환경 변수를 사용하십시오:```bash

Linux/macOS

export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"

Windows PowerShell

$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"

root@kitploit:~
### 단계 4: 구성 초기화```bash
# Verify installation
python -m cli.main --help

# Check AI provider status
python -m cli.main models

🎯 빠른 시작

기본 명령어```bash

List available workflows

python -m cli.main workflow list

View AI providers and models

python -m cli.main models

Run with specific provider

python -m cli.main workflow run --name web_pentest --target example.com --provider openai

root@kitploit:~
### 사용 예시 시나리오

#### 1. 빠른 웹 애플리케이션 펜 테스트```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app

Expected Output:

  • ✅ HTTP 발견 with httpx
  • ✅ 취약점 스캔 with nuclei
  • ✅ 전체 증거 연결 (명령어 + 출력)
  • ✅ 결과를 포함한 Markdown 보고서

2. 포괄적인 네트워크 평가```bash

Full network penetration test

python -m cli.main workflow run --name network --target 192.168.1.0/24

root@kitploit:~
#### 3. 매개변수를 사용한 사용자 정의 워크플로우```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com

워크플로우 파라미터 우선순위:

  1. 워크플로우 YAML 파라미터 (최우선순위)
  2. 설정 파일 파라미터
  3. 도구 기본값 (최하위 우선순위)

4. 세션에서 보고서 생성```bash

Create HTML report with evidence

python -m cli.main report --session 20260203_175905 --format html

root@kitploit:~
#### 5. AI 제공자 전환```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai

# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude

# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini

# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama

# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible

6. 지식 베이스 (RAG grounding)```bash

Seed bundled offline corpus

python -m cli.main kb seed

Show corpus stats

python -m cli.main kb status

Ad-hoc retrieval

python -m cli.main kb query "log4j JNDI" --top 5

Ingest external feed (NVD JSON / MITRE STIX / nuclei metadata)

python -m cli.main kb update --kind cve --file ./nvd-2025.json

root@kitploit:~
`config/guardian.yaml`에서 분석가 근거를 활성화하십시오:```yaml
rag:
  enabled: true
  top_k: 5

7. 멀티 에이전트 토론 분류```bash

Workflow YAML uses agent: debate on an analysis step

python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com

root@kitploit:~
세 가지 역할(공격 팀, 방어 팀, 심판)은 모호한 결과에 대해서만 토론합니다 — 확실한 판결은 토론을 건너뛰어 토큰 비용을 제한합니다.

#### 8. 시각적 분류 (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai

playwright 필요: pip install playwright && python -m playwright install chromium. 활성 공급자가 시각 지원이 없을 때 자동으로 건너뜁니다.

9. 출력 내보내기 (SARIF / DefectDojo / Slack)```bash

SARIF (GitHub code-scanning friendly)

python -m cli.main report --session 20260203_175905 --export sarif

Multiple sinks at once

python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...

root@kitploit:~
#### 10. 텔레메트리 + 학습된 랭커 (오프라인)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl

# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl

# Inspect what the ranker learned
python -m cli.main telemetry status

설정에서 활성화:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector

root@kitploit:~
> **Windows 사용자**: `guardian` 대신 `python -m cli.main`을 사용하십시오

---

## 🔧 설정

### 전체 설정 참조

`config/guardian.yaml`을 편집하여 Guardian의 동작을 사용자 정의하십시오.```yaml
# AI Configuration
ai:
  provider: openai  # openai, claude, gemini, openrouter, requesty
  
  openai:
    model: gpt-4o
    api_key: sk-your-key  # Or use OPENAI_API_KEY env var
  
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null
  
  gemini:
    model: gemini-2.5-pro
    api_key: null
  
  temperature: 0.2
  max_tokens: 8000

# Penetration Testing Settings
pentest:
  safe_mode: true              # Prevent destructive actions
  require_confirmation: true   # Confirm before each step
  max_parallel_tools: 3        # Concurrent tool execution
  max_depth: 3                 # Maximum scan depth
  tool_timeout: 300            # Tool timeout in seconds

# Output Configuration
output:
  format: markdown             # markdown, html, json
  save_path: ./reports
  include_reasoning: true
  verbosity: normal            # quiet, normal, verbose, debug

# Scope Validation
scope:
  blacklist:                   # Never scan these
    - 127.0.0.0/8
    - 10.0.0.0/8
    - 172.16.0.0/12
    - 192.168.0.0/16
  require_scope_file: false
  max_targets: 100

# Tool Configuration (defaults)
tools:
  httpx:
    threads: 50
    timeout: 10
    tech_detect: true
  
  nuclei:
    severity: ["critical", "high", "medium"]
    templates_path: ~/nuclei-templates
  
  nmap:
    default_args: "-sV -sC"
    timing: T4

워크플로 매개변수

workflows/ 디렉토리에 사용자 정의 워크플로우를 생성하세요:```yaml

workflows/custom_web.yaml

name: custom_web_assessment description: Custom web security testing

steps:

  • name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true

  • name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"

  • name: generate_report type: report

    Format will use config default (markdown)

root@kitploit:~
**매개변수 우선순위:**
- 워크플로우 파라미터는 구성 파라미터를 **재정의**합니다
- 구성 파라미터는 도구 기본값을 **재정의**합니다
- 자체 포함된 재사용 가능한 워크플로우

---

## 📖 문서

### 사용자 가이드
- **[빠른 시작 가이드](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** - 5분 안에 시작하고 실행하기
- **[명령어 참조](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** - 모든 명령어에 대한 자세한 문서
- **[구성 가이드](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** - 전체 구성 참조
- **[워크플로우 가이드](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - 사용자 정의 워크플로우 만들기
- **[평가 가이드](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** - 평가 도구 실행 및 확장
- **[플러그인 가이드](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** - 타사 제공업체 및 도구 배포
- **[변경 로그](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** - 버전 기록 및 마이그레이션 참고 사항

### 개발자 가이드
- **[사용자 정의 도구 만들기](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** - 나만의 도구 통합 구축
- **[워크플로우 개발](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - 사용자 정의 테스트 워크플로우 만들기
- **[사용 가능한 도구](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** - 통합 도구 개요

### 아키텍처 개요```
Guardian Architecture:
┌─────────────────────────────────────────┐
│         AI Provider Layer               │
│  (OpenAI, Claude, Gemini, OpenRouter,   │
│   Requesty)                             │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│       Multi-Agent System                │
│  Planner → Tool Agent → Analyst →      │
│            Reporter                      │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Workflow Engine                    │
│  - Parameter Priority                   │
│  - Evidence Capture                     │
│  - Session Management                   │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Tool Integration Layer             │
│  (19 Security Tools)                    │
└─────────────────────────────────────────┘

🏗️ 프로젝트 구조```

guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports

root@kitploit:~
---

## 🆕 최신 업데이트

### 버전 4.0.0 — 신규 연구개발 + 적용 범위 확장

**트랙 A — AI/에이전트 연구개발 (7개 항목)**

| ID | 항목 | 주요 내용 |
|---|---|---|
| A1 | RAG 지식 베이스 | `core/knowledge_base.py` SQLite + FTS5 + 선택적 임베딩; `kb_references` 슬롯을 통한 분석가 근거 설정; `guardian kb {seed,update,query,status}` |
| A2 | 다중 에이전트 토론 분류 | MEDIUM-fp 결과에 대해서만 Red/Blue/Judge; 새로운 분석 단계 유형 `agent: debate` |
| A3 | Vision-LLM 스크린샷 분석 | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`; OpenAI + Claude `generate_with_images` |
| A4 | 플러그인 계약 + 로컬 제공자 | 제공자 및 도구에 대한 엔트리 포인트 검색; **Ollama** + **OpenAI 호환** 제공자 제공 |
| A5 | 학습된 도구 선택 (오프라인) | `core/learners/tool_ranker.py` + `core/telemetry.py`; `ai.use_learned_ranker: true`를 통한 선택적 사용 |
| A6 | 평가 하네스 | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + 골든 픽스처; 3단계 (파서, 워크플로우, 에이전트 근거) |
| A7 | 판단 모델 업그레이드 | `BaseAgent.think_deeply(judge_model=...)` 스왑 및 복원; ~10x 비용 절감을 위한 기록 기반 판단 |

**트랙 B — 도구 적용 범위 확장 (7개 항목)**

| ID | 카테고리 | 추가된 도구 |
|---|---|---|
| B8 | Active Directory | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | 모바일 안드로이드 | mobsf, apkleaks, objection |
| B10 | API 퍼저 | schemathesis, restler, cariddi |
| B11 | SAST + 시크릿 | semgrep, trufflehog, dependency-check |
| B12 | LLM 레드팀 | garak, pyrit, prompt_fuzz |
| B13 | Burp/ZAP 브리지 | zap, burp |
| B14 | 출력 내보내기 | SARIF v2.1.0, DefectDojo, Slack |

**품질 기준:**
- 296개 테스트 통과 (v3 기준 153개 대비 +93%)
- 모든 v3 강화 유지: 프롬프트 인젝션 구분자, 키 스크럽, DNS 확인 범위, 원자적 체크포인트, 로그 로테이션, 지연 도구 로딩
- `guardian --help` 시작 시간이 50개 도구에도 불구하고 500ms 미만 유지
- 새 CLI 표면: `guardian kb`, `guardian telemetry`
- 8개의 새로운 워크플로우 제공: `web_pentest_with_debate`, `web_visual_pentest`, `ad_assessment`, `mobile_android`, `llm_redteam`, `sast_review`, `api_pentest_v2`, 기존 v3 워크플로우 포함

### 버전 3.0.0 — 강화 + 엔진 v2

- 모든 도구 출력에 프롬프트 인젝션 구분자 (`<UNTRUSTED_TOOL_OUTPUT>`) 적용
- DAG 스케줄러, Pydantic 스키마, 원자적 체크포인트, `--resume`
- 11개의 새 래퍼 (클라우드/컨테이너/SBOM/GraphQL/JWT/OSINT)
- CVSS v3.1 재계산 + 드리프트 탐지
- 로그 로테이션, 쓰기 시 키 스크럽
- 활성+ 도구에 대한 확인 게이트 연결

### 버전 2.0.0

- 다중 제공자 AI (OpenAI, Claude, Gemini, OpenRouter, Requesty)
- `execution_id`를 통한 증거 연결
- 워크플로우 파라미터 우선순위 시스템

---

## 🤝 기여하기

기여를 환영합니다! 방법은 다음과 같습니다:

### 개발 환경 설정```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli

# Install dev dependencies
pip install -e ".[dev]"

# Run tests
pytest tests/

# Format code
black .

기여 분야

  • 🤖 AI 제공자 통합 - 더 많은 AI 모델 추가
  • 🛠️ 새로운 도구 통합 - 더 많은 보안 도구 추가
  • 🔄 사용자 정의 워크플로우 - 여러분의 워크플로우 템플릿 공유
  • 🐛 버그 수정 - 문제를 보고하고 수정
  • 📚 문서화 - 가이드와 예제 개선
  • 🧪 테스트 - 테스트 범위 확장

자세한 지침은 CONTRIBUTING.md를 참조하세요.


📊 로드맵

v4.0.0에 출시됨:

  • 다중 제공자 AI (OpenAI, Claude, Gemini, OpenRouter, Requesty, Ollama, OpenAI 호환)
  • 제공자 및 도구를 위한 플러그인 진입점 계약
  • RAG 지식 베이스 (CVE/CWE/MITRE)
  • 다중 에이전트 논의 분류 (레드/블루/심판)
  • 스크린샷을 통한 비전-LLM 시각 분류
  • 학습된 도구 선택 (오프라인 랭커)
  • 비용 절감을 위한 심판 모델 라우팅
  • 평가 하네스 (파서 픽스처, 워크플로우 통합, 에이전트 근거 설정)
  • AD / 모바일 / API-퍼즈 / SAST / LLM 레드팀 / Burp-ZAP / 비전 도구 트랙
  • SARIF + DefectDojo + Slack 내보내기
  • CVSS v3.1 재계산
  • DAG 워크플로우 엔진 (--resume 지원)

향후 계획:

  • 시각화를 위한 웹 대시보드
  • 멀티 세션 분석을 위한 PostgreSQL 백엔드
  • 실시간 다중 운영자 협업
  • 텔레메트리 코퍼스가 성숙해지면 사용자 정의 LLM 파인튜닝 파이프라인
  • 플러그인 마켓플레이스 / 허브 UI

🐛 문제 해결

일반적인 문제

Import Errors```bash

Reinstall dependencies

pip install -e . --force-reinstall

root@kitploit:~
**AI 제공자 오류**```bash
# Verify API key is set
python -m cli.main models

# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"

도구를 찾을 수 없음```bash

Check tool availability

which nmap which httpx

Install missing tools (see Prerequisites)

root@kitploit:~
**워크플로우가 로드되지 않음**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml

# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"

Windows 명령을 찾을 수 없음```powershell

Use full command

python -m cli.main --help

root@kitploit:~
더 많은 도움이 필요하시면, [이슈를 열어주세요](https://github.com/zakirkun/guardian-cli/issues).

---

## 📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE) 파일을 참조하세요.

---

## 🙏 감사의 말

- **OpenAI** - GPT-4 기능
- **Anthropic** - Claude AI
- **Google** - Gemini AI
- **LangChain** - AI 오케스트레이션 프레임워크
- **ProjectDiscovery** - 오픈소스 보안 도구 (httpx, subfinder, nuclei)
- **Nmap** - 네트워크 탐색 및 보안 감사
- **보안 커뮤니티** - 도구 개발자 및 연구자

---

## 📞 지원 및 연락처

- **GitHub 이슈**: [버그 신고 또는 기능 요청](https://github.com/zakirkun/guardian-cli/issues)
- **토론**: [커뮤니티 토론 참여](https://github.com/zakirkun/guardian-cli/discussions)
- **문서**: [문서 읽기](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **보안**: 취약점은 [email protected]으로 개인적으로 보고해 주세요.

---

## 🌟 스타 기록

<a href="https://github.com/zakirkun/guardian-cli/stargazers">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
    <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
    스타 기록 차트
  </picture>
</a>

---
---

<div align="center">

**Guardian** - 지능적이고 윤리적인 자동화된 침투 테스트

보안 커뮤니티가 ❤️로 만들었습니다

[⬆ 맨 위로](#-guardian)

</div>
도구 다운로드
범주도구
네트워크nmap, masscan
웹 정찰httpx, whatweb, wafw00f, cmseek
서브도메인 / DNSsubfinder, amass, dnsrecon
취약점 스캐닝nuclei, nikto, sqlmap, wpscan
SSL/TLS 테스트testssl, sslyze
콘텐츠 발견gobuster, ffuf, arjun
보안 분석xsstrike, gitleaks
클라우드 / 컨테이너 / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
현대 웹 + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + 시크릿 (B11)semgrep, trufflehog, dependency-check
API 퍼저 (B10)schemathesis, cariddi, restler
Burp/ZAP 브리지 (B13)zap, burp
LLM 레드팀 (B12)garak, pyrit, prompt_fuzz
모바일 안드로이드 (B9)mobsf, apkleaks, objection
액티브 디렉터리 (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
시각 증거 (A3)playwright_screenshot
도구목적설치
nmap포트 스캐닝apt install nmap / choco install nmap
masscan초고속 스캔apt install masscan / 소스에서 빌드
httpxHTTP 프로빙go install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinder서브도메인 열거go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amass네트워크 매핑go install github.com/owasp-amass/amass/v4/...@master
nuclei취약점 스캐닝go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatweb기술 핑거프린트gem install whatweb / apt install whatweb
wafw00fWAF 탐지pip install wafw00f
nikto웹 취약점 스캔apt install nikto
sqlmapSQL 인젝션pip install sqlmap / apt install sqlmap
wpscanWordPress 스캔gem install wpscan
testsslSSL/TLS 테스트testssl.sh에서 다운로드
sslyzeSSL/TLS 분석pip install sslyze
gobuster디렉토리 브루트포스go install github.com/OJ/gobuster/v3@latest
ffuf웹 퍼징go install github.com/ffuf/ffuf/v2@latest
arjun매개변수 발견pip install arjun
xsstrike고급 XSSgit clone https://github.com/s0md3v/XSStrike
gitleaks시크릿 스캐닝go install github.com/zricethezav/gitleaks/v8@latest
cmseekCMS 탐지pip install cmseek
dnsreconDNS 열거pip install dnsrecon