
Dark-Moon agents-expansion-2026.08
Motor autônomo de pentest com IA, segurança ofensiva contínua em web, nuvem, AD e Kubernetes. Raciocínio agêntico + execução real de exploits geram vulnerabilidades baseadas em provas. Gateway de privacidade: o LLM nunca vê seus IPs, hosts, credenciais ou caminhos reais (placeholders determinísticos reidratados localmente), nada sai do seu perímetro.
DarkMoon
Teste de penetração autônomo com IA de código aberto — encontra, explora e qualifica todas as vulnerabilidades na sua própria infraestrutura
⭐ Star DarkMoon · 🚀 Quick Start · 🧩 Integrations · 📊 Benchmark · 🔒 Darkmoon Pro · ▶️ Watch the demo (Pro)
DarkMoon é teste de penetração autônomo com IA para a sua própria infraestrutura. Aponte-o para um alvo autorizado e ele executa toda a avaliação sozinho, depois documenta cada descoberta com o comando exato e a saída bruta.
- 🟢 Verdadeiramente de código aberto. GPLv3 e auto-hospedado, a metodologia de cada agente é Markdown simples que você pode ler, comparar e bifurcar.
- 🎯 Encontra E prova. Cada vulnerabilidade vem com o comando exato e a saída bruta (a exploração é declarada pelo agente; o reteste de remediação do Pro é a etapa verificada por máquina), então quase não há nada para triagem.
- 🔒 Roda em um LLM local + Privacy Gateway. O gateway tokeniza seus IPs, hosts e credenciais reais localmente, então o modelo raciocina sobre placeholders enquanto os valores reais permanecem no seu perímetro.
- 🧩 Em todo lugar onde você constrói. Execute-o a partir do GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana ou Splunk — a edição de código aberto funciona com os baseados em CLI. Veja as integrações ↓
Veja o motor de código aberto (CLI)
O Darkmoon de código aberto é uma ferramenta de linha de comando. Isto é o que você obtém ao clonar o repositório. Você inicia uma avaliação pela linha de comando e assiste cada agente, comando e descoberta passar em tempo real.
Inicie uma execução pela CLI. Uma linha |
Agentes autônomos raciocinam e exploram, ao vivo no seu terminal. Aqui um sub-agente sinaliza CVE-2019-9978 e parte direto para a exploração. |
Reconhecimento e modelo de ambiente. O DarkMoon faz fingerprint da stack e confirma a superfície de ataque antes de atacar. |
Fluxo MCP ao vivo. Cada comando que o agente executa e sua saída bruta, com timestamp, via |
Do sinal ao despacho de agentes. O DarkMoon decide quais agentes especialistas implantar exatamente a partir do que detecta no alvo.
Destacado em Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
Quick Start```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh` configura seu provedor de LLM interativamente (sem necessidade de editar `docker-compose.yml`) e constrói a stack completa:```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
Suporta provedores de nuvem (Anthropic, OpenAI, OpenRouter…) e modelos locais (Ollama, llama.cpp). Em seguida, execute sua primeira avaliação e acompanhe ao vivo:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**Pré-requisitos:** Docker & Docker Compose, e uma chave de API de LLM (ou um modelo local). Configuração de GPU, variáveis de ambiente e a referência completa de flags estão na [Documentação Completa](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).
---
## Grelha de funcionalidades