Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
guardian-cli — Guardian은 Google Gemini와 LangChain을 활용하여 지능적인 단계별 침투 테스트 워크플로우를 조율하면서 윤리적 해킹 표준을 유지하는 프로덕션 준비가 완료된 AI 기반 침투 테스트 자동화 CLI 도구입니다. | Kitploit
도구/GitHubGitHub/zakirkun/guardian-cli
OSINT (Open Source Intelligence)Penetration Testing FrameworksVulnerability ScannersExploit FrameworksWeb SecurityNetwork SecurityPenetration TestingCloud SecurityMobile SecurityLearning & EducationAI Security
1.8k361183개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
zakirkun/guardian-cli

guardian-cli

Guardian은 Google Gemini와 LangChain을 활용하여 지능적인 단계별 침투 테스트 워크플로우를 조율하면서 윤리적 해킹 표준을 유지하는 프로덕션 준비가 완료된 AI 기반 침투 테스트 자동화 CLI 도구입니다.

저장소 보기
Guardian 로고

🔐 Guardian

AI 기반 침투 테스트 자동화 플랫폼

라이선스: MIT Python 3.11+ 코드 스타일: black

Guardian은 여러 AI 제공업체(OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty)와 검증된 보안 도구를 결합하여 지능적이고 적응형 보안 평가와 포괄적인 증거 수집을 제공하는 엔터프라이즈급 AI 기반 침투 테스트 자동화 프레임워크입니다.

기능 • 설치 • 빠른 시작 • 문서 • 기여


⚠️ 법적 고지

Guardian은 승인된 보안 테스트 및 교육 목적으로만 설계되었습니다.

  • ✅ 합법적 사용: 승인된 침투 테스트, 보안 연구, 교육 환경
  • ❌ 불법적 사용: 무단 액세스, 악의적 활동, 모든 형태의 사이버 공격

시스템을 테스트하기 전에 명시적인 서면 허가를 받았는지 확인할 책임은 전적으로 귀하에게 있습니다. 무단 컴퓨터 시스템 액세스는 컴퓨터 사기 및 남용법(CFAA), GDPR 및 이에 상응하는 국제 법률에 따라 불법입니다.

Guardian을 사용함으로써 귀하는 귀하가 소유하거나 테스트할 명시적 권한이 있는 시스템에만 사용하는 데 동의합니다.


✨ 기능

🤖 멀티 제공업체 AI 인텔리전스

  • 7개 AI 제공업체 지원: OpenAI (GPT-4o), Anthropic (Claude), Google (Gemini), OpenRouter, Requesty, Ollama (로컬), OpenAI 호환 (vLLM, LM Studio, Together, Groq)
  • 플러그인 제공업체 계약: 타사 제공업체는 [project.entry-points."guardian.providers"]를 통해 배포 — 포크 불필요
  • 멀티 에이전트 아키텍처: 특화 AI 에이전트 (Planner, Tool Selector, Analyst, Reporter) + 토론 심사 역할 (Red Advocate, Blue Advocate, Judge) 및 Visual Triage
  • 멀티 에이전트 토론 심사: 모호한 결과에 대한 3역할(적/청/판사) 토론 — 단일 에이전트 기준선 대비 F1 +5pp
  • Vision-LLM 시각 심사: 헤드리스 스크린샷 캡처 + gpt-4o / Claude 3.5+ / Gemini 1.5+를 통한 이미지 기반 분석가 강화
  • RAG 지식 베이스: SQLite + FTS5 기반 CVE / CWE / MITRE ATT&CK 피드 검색 — 환각된 CVE 참조 제거
  • 판사 모델 라우팅: think_deeply 교체 및 복원 — 큰 모델이 생각하고 작은 모델이 판단, 약 10배 비용 절감
  • 학습된 도구 선택: 세션 텔레메트리로 훈련된 오프라인 순위 모델; 신뢰도가 낮을 때는 기권하고 LLM 선택기로 대체
  • 적응형 테스트: 발견된 취약점과 이전 도구 수확량에 따라 AI가 전술 조정
  • 거짓 양성 필터링: 토론 심사로 잡음 제거; fp_probability가 결정적일 때 저비용 경로 사용

🛠️ 광범위한 도구 무기고

10개 범주에 걸친 50개의 통합 보안 도구:

범주도구
네트워크nmap, masscan
웹 정찰httpx, whatweb, wafw00f, cmseek
서브도메인 / DNSsubfinder, amass, dnsrecon
취약점 스캐닝nuclei, nikto, sqlmap, wpscan
SSL/TLS 테스트testssl, sslyze
콘텐츠 발견gobuster, ffuf, arjun
보안 분석xsstrike, gitleaks
클라우드 / 컨테이너 / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
현대 웹 + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + 시크릿 (B11)semgrep, trufflehog, dependency-check
API 퍼저 (B10)schemathesis, cariddi, restler
Burp/ZAP 브리지 (B13)zap, burp
LLM 레드팀 (B12)garak, pyrit, prompt_fuzz
모바일 안드로이드 (B9)mobsf, apkleaks, objection
액티브 디렉터리 (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
시각 증거 (A3)playwright_screenshot

📊 향상된 증거 수집

  • 실행 추적성: 모든 발견 항목이 execution_id를 통해 소스 도구 실행에 연결
  • 전체 명령 기록: 각 발견 항목과 함께 전체 도구 출력 보존
  • 원시 증거 저장: 출력 조각이 발견 항목에 바인딩
  • 시각 증거: URL별 스크린샷 캡처, 웹 발견 항목에 첨부
  • 세션 재구성: 원자적 체크포인트 session_<id>.json을 통해 --resume 지원

🔄 스마트 워크플로 시스템 (DSL v2)

  • DAG 스케줄러: depends_on이 있는 단계는 max_parallel_tools까지 병렬 실행
  • Jinja2 템플릿 (샌드박스): parameters: {key: "{{ <id>.parsed.alive_hosts }}"}가 이전 단계 결과에 대해 해석
  • 조건부 단계: when: 절이 이전 출력에 따라 실행 제어
  • 재개: --resume으로 마지막 완료 단계 이후부터 재개
  • 매개변수 우선순위: 워크플로 YAML > 구성 블록 > 도구 기본값
  • 커스텀 에이전트: 분석 단계에서 agent: debate | visual | analyst
  • 여러 보고서 형식: Markdown, HTML, JSON

📤 출력 연동 (B14)

  • SARIF v2.1.0: GitHub 친화적, security-severity 포함, execution_id에서 fingerprints 중복 제거
  • DefectDojo: REST 직접 업로드
  • Slack: 심각도 색상 코딩된 웹훅 게시
  • 트리거: guardian report --export sarif --export defectdojo --export slack

🔒 보안 및 규정 준수

  • DNS 확인 범위 검증: SSRF 우회 차단; 비공개 RFC1918 범위 블랙리스트
  • 프롬프트 인젝션 방어: 모든 도구 출력이 <UNTRUSTED_TOOL_OUTPUT> 구분 기호 및 ANSI 제거를 통해 래핑
  • API 키 스크러빙: 로그 및 보고서에서 비밀 키 쓰기 시점에 수정
  • 확인 게이트: Active+ 도구(침입적/파괴적)는 명시적 사용자 승인 필요
  • 감사 로깅: 모든 AI 결정 및 작업의 순환 로그
  • 안전 모드: 기본적으로 파괴적 작업 방지

📋 전문 보고서

  • CVSS v3.1 재계산: 주장된 점수를 벡터 수학과 비교 검증; 드리프트 플래그
  • 임원 요약: 비기술적 개요
  • 기술 심층 분석: 증거, CVSS, CWE, CVE, MITRE 기법과 함께 발견 항목
  • AI 결정 추적: 에이전트별 토큰 사용량, 비용, 사고 과정 원장
  • 시각 심사 섹션: 설명에 이미지 기반 강화 포함

⚡ 성능 및 효율성

  • 전반적 비동기: asyncio 서브프로세스를 통한 도구 실행; 에이전트 비동기
  • 지연 도구 로딩: 50개 도구 등록, 필요 시에만 가져오기 — --help 500ms 미만 유지
  • 병렬 DAG 실행: 독립적 단계가 세대별 동시 실행
  • 워크플로 자동화: 13개 이상 내장 워크플로 (정찰, 웹, 네트워크, AD, 모바일, LLM 레드팀, SAST, API)

📋 사전 요구사항

필수

  • Python 3.11 이상 (다운로드)
  • AI 제공업체 API 키 (하나 선택):
    • OpenAI API 키 (얻기)
    • Anthropic API 키 (얻기)
    • Google AI Studio API 키 (얻기)
    • OpenRouter API 키 (얻기)
    • Requesty API 키 (얻기)
  • Git (저장소 복제용)

선택적 도구 (전체 기능 사용 시)

Guardian은 설치된 경우 이러한 도구를 지능적으로 사용할 수 있습니다:

도구목적설치
nmap포트 스캐닝apt install nmap / choco install nmap
masscan초고속 스캔apt install masscan / 소스에서 빌드
httpxHTTP 프로빙go install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinder서브도메인 열거go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amass네트워크 매핑go install github.com/owasp-amass/amass/v4/...@master
nuclei취약점 스캐닝go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatweb기술 핑거프린트gem install whatweb / apt install whatweb
wafw00fWAF 탐지pip install wafw00f
nikto웹 취약점 스캔apt install nikto
sqlmapSQL 인젝션pip install sqlmap / apt install sqlmap
wpscanWordPress 스캔gem install wpscan
testsslSSL/TLS 테스트testssl.sh에서 다운로드
sslyzeSSL/TLS 분석pip install sslyze
gobuster디렉토리 브루트포스go install github.com/OJ/gobuster/v3@latest
ffuf웹 퍼징go install github.com/ffuf/ffuf/v2@latest
arjun매개변수 발견pip install arjun
xsstrike고급 XSSgit clone https://github.com/s0md3v/XSStrike
gitleaks시크릿 스캐닝go install github.com/zricethezav/gitleaks/v8@latest
cmseekCMS 탐지pip install cmseek
dnsreconDNS 열거pip install dnsrecon

참고: Guardian은 외부 도구 없이도 작동하지만 스캔 기능이 제한됩니다. 사용 가능한 도구에 따라 AI가 적응합니다.


🚀 설치

1단계: 저장소 복제```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

### 2단계: Python 환경 설정

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

윈도우:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

### Step 3: AI 공급자 구성

Guardian은 여러 AI 공급자를 지원합니다. `config/guardian.yaml`에서 원하는 공급자를 구성하십시오:```yaml
# config/guardian.yaml
ai:
  # Choose your provider: openai, claude, gemini, openrouter, or requesty
  provider: openai
  
  # OpenAI Configuration (recommended)
  openai:
    model: gpt-4o
    api_key: sk-your-api-key-here  # Or set OPENAI_API_KEY env var
  
  # Claude Configuration
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null  # Or set ANTHROPIC_API_KEY env var
  
  # Gemini Configuration
  gemini:
    model: gemini-2.5-pro
    api_key: null  # Or set GOOGLE_API_KEY env var
  
  # OpenRouter Configuration
  openrouter:
    model: anthropic/claude-3.5-sonnet
    api_key: null  # Or set OPENROUTER_API_KEY env var
도구 다운로드