Voltar às atualizações
New releaseJul 16, 2026

nebula v2.0.0

Assistente de teste de penetração com IA para automatizar reconhecimento, anotações e análise de vulnerabilidades.

Compartilhar

Nebula

Pentesting com IA


Bancada de trabalho Zero Layer do Nebula 3 com um terminal contido ativo e controles de segurança do operador

A bancada de trabalho Zero Layer


Agradecimento

Primeiramente, gostaria de agradecer a Deus Todo-Poderoso, que é a fonte de todo o conhecimento. Sem Ele, isto não seria possível.

O Nebula reúne as partes operacionais de um engajamento de segurança em uma única superfície de desktop: terminal, código, navegador, assistente, arquivos, notas, missões, achados e relatórios.

A IA pode investigar, organizar e escrever. O operador define o escopo, concede autoridade e decide o que é executado.

Projetado em torno do operador

Trabalhe em um só lugar. Passe da pesquisa para um terminal contido, preserve saídas úteis como evidência e leve-as para achados e relatórios sem perder o contexto.

Mantenha a autoridade explícita. A aplicação de escopo, as pausas de aprovação, os orçamentos rígidos e a execução isolada em OCI ficam entre a assistência da IA e os sistemas sob teste.

Deixe um rastro duradouro. Artefatos endereçados por conteúdo, eventos somente de acréscimo, proveniência de execução e exportações com manifesto de integridade preservam como uma conclusão foi alcançada.

intenção  →  assistência  →  aprovação  →  execução  →  evidência

O Nebula oferece suporte a runtimes de modelo hospedados, locais e compatíveis com OpenAI. Um provedor de modelo é opcional; o terminal humano, o fluxo de evidências, as notas, os achados e os relatórios permanecem disponíveis sem ele.

Use o Nebula apenas em sistemas e redes que você possui ou está explicitamente autorizado a testar.

Instale a prévia

As compilações de prévia do Nebula 3 para Linux x86_64 aparecem como pré-lançamentos nebula-v3.* em GitHub Releases. Escolha uma versão com artefatos nativos e leia suas notas publicadas antes de instalar; as notas de versão versionadas também podem descrever candidatos não publicados. Docker ou Podman é necessário para o terminal em contêiner e para a automação em modo Docker. Recursos em um checkout do código-fonte podem estar à frente da prévia publicada.

O método de instalação preferido é o repositório APT do Nebula assinado. A impressão digital da chave do arquivo é:

1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D

Verifique essa impressão digital, adicione o canal de prévia atual e instale:

sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
  sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
  sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula

O canal prerelease é intencional enquanto o Nebula 3 está em prévia. O DEB oferece suporte a Debian, Ubuntu, Kali e sistemas compatíveis. Atualizações futuras permanecem sob controle do administrador por meio do fluxo de trabalho normal do APT.

Instale manualmente um DEB baixado em vez disso

Baixe o DEB e o SHA256SUMS-linux-x64.txt em GitHub Releases, depois verifique e instale (substitua <version> pela versão publicada da versão):

sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Use o AppImage portátil em vez disso

Baixe o AppImage e o arquivo de checksum da mesma versão, depois execute:

sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage

O AppImage não requer instalação em todo o sistema e usa o canal de atualização direta assinado do Nebula.

Após a inicialização, inspecione o Core incluído e o limite do runtime local:

nebula-core doctor --json

Primeira inicialização: O Nebula pode precisar baixar, preparar e verificar a imagem oficial do Kali antes que os recursos de terminal e automação estejam prontos. Isso pode levar vários minutos, dependendo da sua conexão e do runtime de contêiner.

Sobre as compilações de prévia

Uma compilação existe apenas quando uma entrada nebula-v3.* e seus artefatos nativos aparecem em GitHub Releases. Faça backup dos dados do engajamento e revise as notas de versão e os checksums antes de usar. Não use pip install nebula-ai para instalar o Nebula 3.

Instaladores para macOS, Windows e Linux arm64 não fazem parte da matriz de versões atual.

Execute a partir do código-fonte

Instale Python 3.11–3.13, Poetry 2.1.3, Node.js 20 com npm, o toolchain estável do Rust e os pré-requisitos do Tauri para o seu sistema operacional.

git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop

O navegador Playwright renderiza fontes de conhecimento de URL orientadas por JavaScript. Os instaladores Linux assinados incluem o runtime headless do Chromium fixado usado pelo desktop empacotado. Checkouts do código-fonte exigem o passo de instalação explícito acima; o Nebula também pode usar um navegador Chrome ou Chromium já existente no sistema. O comando final compila o sidecar local do Nebula Core, inicia o servidor de desenvolvimento da UI e abre o desktop nativo diretamente a partir do checkout.

Desenvolvimento apenas no navegador e verificações focadas

Compile o workspace e deixe o Core escolher uma porta de loopback disponível:

npm --prefix ui run build
poetry run nebula-core ui

Verifique os metadados de versão e a compilação da UI. Selecione e colete testes para a jornada alterada usando a política de testes focados; uma alteração de rotina não executa as suítes completas de backend ou UI.

python scripts/nebula3_version.py check
npm --prefix ui run build

Migre do Nebula 2

Encerre o Nebula 2, preserve um backup do diretório de engajamento e importe-o sem modificar a origem:

nebula-core import-2x "/path/to/nebula-2-engagement"

Verifique o projeto importado e suas evidências antes de excluir os dados originais. Consulte Migrando do Nebula 2 para o procedimento completo de integridade e recuperação.

Leia mais

Categorias