
Agente autônomo de operações de segurança para inteligência de ameaças, pesquisa de vulnerabilidades, análise de IOC e equipes vermelhas. Suporta operações em modo duplo com habilidades modulares para pesquisa de CVE, pós-exploração, geração de payload e análise defensiva alimentada por IA.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Construído por Requie Co-Fundador na Cogensec — Infraestrutura de segurança para máquinas inteligentes
🏆 Vencedor do Golden Ticket NVIDIA GTC 2026 — Reconhecido no Concurso de Desenvolvedores NVIDIA pelo trabalho inovador em operações autônomas de segurança com IA.
Coleta de Inteligência ➜ Análise de Ameaças ➜ Pesquisa de CVE ➜ Reputação de IOC ➜ Geração de Políticas ➜ Briefing Diário
Gideon não é um script. Não é um scanner. É um agente autônomo de operações de segurança que pensa, planeja e age — transformando perguntas complexas de inteligência de ameaças em missões de pesquisa passo a passo, executando-as contra fontes de dados ao vivo, verificando seu próprio raciocínio e entregando respostas confiantes e baseadas em evidências.
Enquanto as ferramentas tradicionais de segurança exigem configuração especializada e correlação manual, Gideon opera com autonomia orientada a objetivos: decompor o problema, recuperar os dados, validar os resultados e sintetizar uma imagem clara do cenário de ameaças.
Construído para operações em modo duplo — funcionando como um analista defensivo por padrão (detecção, mitigação e proteção), mas capaz de transitar para um Modo Red Team totalmente autônomo em engajamentos ofensivos de segurança autorizados. Cada resposta é fundamentada em dados reais, cada ação é auditável e cada saída é acionável.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
-----
## Principais Capacidades
|Capacidade |Descrição |Fonte de Dados |
|-----------------------|-------------------------------------------------------------------------------|----------------------|
|🔎 **Pesquisa de CVE** |Análise profunda de vulnerabilidades com pontuação CVSS, status de patch e contexto de exploração|NVD + CISA KEV |
|🌐 **Análise de IOC** |Verificação de reputação para IPs, domínios, URLs e hashes de arquivos |VirusTotal + AbuseIPDB|
|🧠 **Pesquisa Neural** |Pesquisa semântica na deep web para avisos obscuros e artigos técnicos |Exa AI |
|🤖 **Multi-Modelo** |Acesso unificado a mais de 400 LLMs da OpenAI, Anthropic, Google e mais de 50 provedores|OpenRouter |
|📰 **Briefings Diários**|Resumos automatizados de inteligência de ameaças com rastreamento de incidentes notáveis|Feeds ao vivo |
|🛡️ **Geração de Políticas**|Listas de verificação de hardening de segurança para AWS, Azure, GCP, Kubernetes e Okta|Alinhado a frameworks |
|🔴 **Red Teaming** |Exploração autônoma em sandbox, encapsulamento de sessão C2 e movimento lateral|Interno / C2 |
|🔌 **Protocolo MCP** |Integração extensível de ferramentas via servidores Model Context Protocol |Custom + comunidade |
|✅ **Auto-Verificação**|Validação entre fontes com blocos de segurança apenas defensivos e com escopo de engajamento|Interna |
-----
## Integração com o NVIDIA AI Stack
O Gideon é construído especificamente para aproveitar a infraestrutura de IA empresarial da NVIDIA — reconhecido na **NVIDIA GTC 2026** como uma implementação líder do NVIDIA AI Stack para operações de segurança.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
A arquitetura modular de Skills do Gideon estende as capacidades principais com módulos de inteligência especializados. Cada skill opera como um subagente autônomo com seu próprio conjunto de ferramentas, máquina de estados e vocabulário de comandos.
Caça a bugs avançada, assistência a testes de penetração e operações CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modos**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ Pós-Exploração [MODO RED TEAM]
> Operações autônomas de pós-exploração para engajamentos autorizados: mapeamento de AD, movimento lateral e escalonamento de privilégios.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
Geração de payloads, ofuscação e biblioteca de evasão de EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ IA de Voz *(NVIDIA PersonaPlex)*
> Operações de segurança mãos livres — narre consultas, receba briefings de ameaças falados.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Análise comportamental em tempo real e classificação de ameaças usando pipelines de IA Morpheus.
Camada de segurança de IA de nível empresarial — direcionamento de tópicos, autocorreção e trilhas de auditoria completas.
Sidecar de segurança abrangente para implantações de agentes de IA OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Módulo |Função |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |Monitora e valida todo o tráfego de agentes de entrada/saída |
|Skill Scanner |Detecta habilidades maliciosas ou comprometidas no momento do carregamento|
|Prompt Injection Defense|Detecção de injeção em tempo real em todas as superfícies de entrada |
|Hardening Auditor |Verifica a configuração de implantação em relação às linhas de base de segurança |
|Credential Guard |Monitora a exposição de credenciais na memória e saídas do agente|
|Memory Monitor |Detecta ataques de poluição de contexto e manipulação de memória |
**Cobertura de CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · campanha ClawHavoc
-----
## Arquitetura
Gideon implementa um loop de agente **ReAct (Raciocínio + Ação)** — planejar, agir, observar, refletir, repetir — com uma camada de ferramentas modulares e proteções de segurança em cada transição.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> É isso. Sem Docker. Sem ambiente Python. Sem ferramentas de segurança no seu host. Apenas Bun.
-----
## Configuração
Toda a configuração reside em `.env` e `gideon.config.yaml`.
### Provedores de LLM e Modelos
|Variável |Provedor |Notas |
|--------------------|----------|------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ modelos — recomendado para acesso a múltiplos modelos|
|`OPENAI_API_KEY` |OpenAI |Acesso direto a GPT-4o, o1 |
|`ANTHROPIC_API_KEY` |Anthropic |Acesso direto a Claude 3.5/3.7 |
|`GOOGLE_API_KEY` |Google |Acesso direto a Gemini Pro/Flash |
|`OLLAMA_BASE_URL` |Ollama |Endpoint LLM local (padrão: `http://127.0.0.1:11434`) |
### Inteligência de Ameaças e Pesquisa
|Variável |Serviço |Notas |
|--------------------|----------|------------------------------------------------|
|`EXA_API_KEY` |Exa AI |Pesquisa semântica neural — pesquisa técnica aprofundada|
|`TAVILY_API_KEY` |Tavily |Pesquisa web geral para inteligência de segurança|
|`NVD_API_KEY` |NIST NVD |Base de dados CVE — limite de taxa sem chave |
|`VIRUSTOTAL_API_KEY`|VirusTotal|Reputação de IOC: ficheiros, URLs, IPs, domínios|
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Reputação de IP e rastreamento de atores maliciosos|
### Stack NVIDIA AI *(Opcional — Avançado)*
|Variável |Componente |Notas |
|-------------------|---------------|-----------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI|Inferência acelerada por GPU |
|`NIM_BASE_URL` |NIM |Endpoint NIM local |
|`MORPHEUS_ENDPOINT`|Morpheus |URL do pipeline de deteção de ameaças|
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Caminho para a configuração de guardrails|
-----
## Uso
### Shell Interativo```bash
bun start
Inicia o shell interativo do Gideon. Digite perguntas de segurança em linguagem natural ou use atalhos de comandos.
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### Sessões de Exemplo
**Pesquisa de Ameaças**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOC Varredura```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## Estrutura do Projeto```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
O Gideon foi projetado com uma Arquitetura de Segurança de Modo Duplo rigorosa. Por padrão, opera em Modo Defensivo — focado em detecção, mitigação, análise e proteção.
Quando explicitamente autorizado, os operadores podem desbloquear o Modo Red Team para engajamentos ativos. Os seguintes mecanismos de segurança regem ambos os modos:
EngagementScope explícito. Execuções fora do escopo são bloqueadas rigidamente.gideon-toolbox).⚠️ Aviso Legal: O Modo Red Team do Gideon destina-se exclusivamente a pesquisas de segurança explicitamente autorizadas, testes de penetração abrangentes e uso educacional. Sempre garanta que você possui autorização legal antes de analisar ou explorar qualquer sistema, IP ou domínio. Os usuários são os únicos responsáveis pelo cumprimento das leis aplicáveis.
Contribuições são bem-vindas. Consulte <CONTRIBUTING.md> para diretrizes.
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
<div align="center">
**Licença MIT** · Construído por [Cogensec](https://cogensec.com) — *para defensores, por defensores*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — Seu assistente autônomo de operações de cibersegurança.*
</div>
| Component | Role in Gideon |
|---|
| NIM | Inferência local de LLM acelerada por GPU — execute modelos on-prem com latência abaixo de 1 segundo |
| Morpheus | Pipelines de detecção de ameaças em tempo real: detecção de anomalias DFP, análise DGA, anti-phishing |
| PersonaPlex | IA de voz mãos-livres para operações de segurança sem contato visual |
| RAPIDS | Ciência de dados acelerada para análise de IOC em lote e correlação de ameaças em larga escala |
| NeMo Guardrails | Segurança de IA de nível empresarial, direcionamento de tópicos, detecção de jailbreak e registro de auditoria |
| Requisito | Versão | Notas |
|---|
| Bun | v1.3.6+ | Runtime principal |
| Node.js | v18+ | Para compatibilidade com o servidor MCP |
| Provedor LLM | Qualquer | OpenAI, Anthropic, Google, OpenRouter ou Ollama |
| APIs de Segurança | Opcional | NVD, VirusTotal, AbuseIPDB, Exa AI |
| Status | Funcionalidade |
|---|
| ✅ | Pesquisa de CVEs (NVD + CISA KEV) |
| ✅ | Reputação de IOCs (VirusTotal + AbuseIPDB) |
| ✅ | Pesquisa semântica neural (Exa AI) |
| ✅ | Suporte a múltiplos modelos (400+ via OpenRouter) |
| ✅ | Briefings diários |
| ✅ | Políticas de endurecimento de segurança |
| ✅ | Detecção de ameaças NVIDIA Morpheus |
| ✅ | IA de voz NVIDIA PersonaPlex |
| ✅ | Camada de segurança NeMo Guardrails |
| ✅ | OpenClaw Sentinel |
| ✅ | Suporte ao protocolo MCP |
| 🔄 | Integração ARGUS — camada de governança de agentes |
| 🔄 | Integração LITMUS — avaliação de segurança de modelos de IA |
| 🔄 | Dashboard de interface web |
| 🔜 | Análise em lote de IOCs com NVIDIA RAPIDS |
| 🔜 | Descoberta de superfície Shodan + Censys |
| 🔜 | Mapeamento automatizado MITRE ATT&CK |
| 🔜 | Integração SIEM (Splunk, Elastic, Sentinel) |