
Agente de segurança de IA que é executado no seu terminal, orquestrando ferramentas locais, runbooks e agentes para fluxos de trabalho autorizados de AppSec, pentest, OSINT e CTF com memória de operação durável e rastreamento de evidências.
O agente de segurança de IA de código aberto.
Dê ao seu terminal um cérebro de segurança.
Execute fluxos de segurança com suas ferramentas locais, agentes, runbooks, descobertas, evidências, replay e relatórios.
npm install -g numasec
Demonstração | Por que | Como é a experiência | Experimente | O que faz | Comandos | Arquitetura | Roadmap
numasec é um agente de segurança de IA que roda no seu terminal.
Ele usa as ferramentas já instaladas em sua máquina, segue runbooks de segurança, alterna entre agentes cibernéticos, mantém o contexto da operação ativo, rastreia descobertas, armazena evidências e ajuda a transformar o trabalho em relatórios.
Ele é feito para pessoas que já vivem entre shell, navegador, requisições HTTP, scanners, avisos, anotações e relatórios.
Um agente de segurança para o fluxo de trabalho que você já tem.
Clique na pré-visualização para a gravação completa do terminal.
O trabalho de segurança não acontece em um único lugar organizado.
Você transita entre comandos de terminal, trabalho no navegador, requisições HTTP, ferramentas locais, scanners, avisos, anotações, capturas de tela, descobertas e relatórios.
A IA pode ajudar, mas somente se viver dentro desse fluxo de trabalho.
numasec dá ao modelo um espaço de trabalho de segurança em vez de apenas uma caixa de chat. Ele mantém o alvo, escopo, ferramentas, runbooks, descobertas, evidências, replay e estado do relatório juntos enquanto o trabalho está acontecendo.
O objetivo é simples:
tornar o trabalho de segurança mais rápido, mais preciso e menos disperso.
numasec é mais forte hoje para fluxos de trabalho autorizados de AppSec e Pentest. Outras superfícies cibernéticas existem ou são possíveis, mas ainda não são comercializadas como igualmente maduras.
Agentes de codificação mudaram a forma como os desenvolvedores trabalham.
Eles leem código, executam comandos, editam arquivos, realizam testes e permanecem dentro do ciclo de desenvolvimento.
A segurança precisa da mesma mudança, mas o trabalho de segurança tem restrições diferentes.
Um agente de segurança precisa conhecer o alvo, permanecer dentro do escopo, usar a cadeia de ferramentas local, lembrar o que aconteceu, separar ruído de descobertas e manter contexto suficiente para produzir resultados úteis depois.
É isso que numasec está tentando se tornar:
o agente de segurança de IA de código aberto para o terminal.
Abra numasec dentro do espaço de trabalho que você está testando, escolha o agente de segurança certo, verifique quais ferramentas locais estão disponíveis, então inicie um runbook e deixe o agente ajudá-lo a percorrer o fluxo de trabalho.
Quando o trabalho mudar, altere a postura. Quando algo for importante, mantenha o contexto da descoberta, evidência, replay e relatório próximo à operação, em vez de espalhá-lo pelo histórico do shell, capturas de tela e anotações.
Depois, volte mais tarde e retome sem começar do zero.
numasec começa como um agente de terminal, então o trabalho de segurança começa, e ele se torna um espaço de trabalho.
Você obtém o modelo, o agente ativo, a paleta de comandos, o diretório de trabalho e o prompt. O objetivo não é sair do seu terminal; o objetivo é tornar o terminal mais inteligente.
As descobertas não são despejadas no chat: elas vivem na operação, onde cada uma pode carregar estado, gravidade, evidência, status de replay e próxima ação, para que o agente possa continuar trabalhando sem perder o contexto.
Sinais fracos podem permanecer fracos. Alegações rejeitadas permanecem visíveis. Descobertas reportáveis precisam de prova.
O trabalho de segurança muda de forma. AppSec, Pentest, OSINT, CTF/lab e pesquisa não precisam da mesma postura, então você pode alternar o agente quando o trabalho mudar, em vez de forçar um assistente genérico a se comportar da mesma forma em todos os lugares.
As operações são duráveis. Nomeie-as, renomeie-as, retome-as e exporte-as. Um fluxo de trabalho de segurança não deve desaparecer porque o chat terminou.
npm install -g numasec numasec
Em seguida, comece com um laboratório local, CTF, aplicativo próprio ou alvo autorizado:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share
Execute o numasec a partir do workspace que está a testar e mantenha o escopo do alvo explícito.
numasec é para pessoas que querem um agente de IA dentro do seu fluxo de trabalho de segurança, não ao lado dele.
numasec é para trabalho de segurança autorizado. Use-o apenas em sistemas que você possui, laboratórios, CTFs ou alvos onde tem permissão para testar.
numasec não é apenas um prompt com ferramentas.
Ele mantém o fluxo de trabalho de segurança conectado: alvo, operação, postura, runbook, ferramentas locais, observações, descobertas, evidências, replay e relatório.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]
tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]
operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report
classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;
The important part: the operation does not live only in chat. numasec keeps a durable record of the work so the agent can continue, the operator can review, and the report can come from what actually happened.
## How numasec is different
Most AI security tools fall into one of two traps: they only talk, or they only wrap tools. numasec tries to do something different: keep the workflow alive while the agent works.
| Compared with | What usually happens | What numasec does |
| --- | --- | --- |
| **Chats de IA genéricos** | Bons conselhos, mas sem vínculo com o trabalho real. | Executa dentro do fluxo de trabalho do terminal com ferramentas, memória e estado da operação. |
| **Agentes de codificação genéricos** | Ótimos para repositórios e testes, mas não moldados para trabalho de segurança. | Adiciona agentes de segurança, runbooks, escopo, descobertas, evidências, replay e relatórios. |
| **Wrappers de scanners** | Saída rápida, contexto fraco. | Transforma a saída da ferramenta em parte de uma operação maior. |
| **Anotações manuais** | Flexíveis, mas tudo se desvia. | Mantém descobertas, evidências, replay e relatórios conectados. |
| **Servidores de ferramentas** | Expõem capacidades, mas deixam o fluxo de trabalho e a memória para o usuário. | Adiciona o fluxo de trabalho de segurança em torno das ferramentas. |
## Commands
numasec é projetado para ser rápido diretamente do teclado: iniciar uma operação, trocar de agentes, executar workflows, inspecionar ferramentas, apertar a opsec, exportar o trabalho e voltar mais tarde.```text
/doctor inspect local tool readiness
/mode appsec switch to the AppSec agent
/mode pentest switch to the Pentest agent
/agents open the agent switcher
/runbook list show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations inspect, rename, resume or switch operations
/opsec strict tighten operation boundaries
/models switch provider or model
/share export the active operation bundle
/remediate <observation_id> turn an observation into remediation guidance
/pwn <target> create a scoped pentest operation for a target
npm install -g numasec numasec
### Bun```bash
bun add -g numasec
numasec
docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest
### A partir do código-fonte```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build
numasec não tenta substituir suas ferramentas.
Ela dá ao agente uma forma controlada de usar e raciocinar sobre o ambiente que você já possui: shell, arquivos, navegador, HTTP, scanners, evidências, relatórios, conhecimento e estado do workspace.
O agente vê um pequeno conjunto de superfícies de segurança úteis:
bash, read, write, edit, apply_patch, grep, globhttp_request, browser, scanner, appsec_proberunbook, pwn_bootstrap, scope, opsec, , knowledge é a superfície de pesquisa cibernética preferida. Ela roteia inteligência de vulnerabilidades, avisos de pacotes, metodologia, tradecraft, sinais de exploit e documentação de ferramentas instaladas através de um broker consciente de proveniência.
Para componentes observados como nginx 1.18.0, OpenSSH_8.2p1 ou npm:[email protected], ela separa possibilidade de aplicabilidade, enriquece com KEV/EPSS quando disponível, e sugere ações seguras a seguir sem transformar inteligência em um achado.
cve permanece como um alias de compatibilidade para consultas no estilo CVE. Novas pesquisas cibernéticas devem usar knowledge.
Ferramentas locais tornam numasec mais forte. Se estas estiverem instaladas, o agente pode usá-las ou raciocinar sobre elas:```bash
apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
Use `/doctor` para ver o que está disponível, degradado ou faltando na máquina atual.
## Modelos e provedores
Traga o modelo em que você confia. numasec é independente de modelo e encapsula o modelo que você escolhe com um workflow de segurança: terminal, ferramentas, agentes, runbooks, memória de operação, descobertas, evidências e relatórios.
As famílias de provedores suportadas incluem OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, endpoints compatíveis com OpenAI e outros provedores suportados através da stack de modelo local.
A aposta não é que um modelo resolva magicamente a segurança. A aposta é que bons modelos se tornam muito mais úteis quando trabalham dentro do ambiente de segurança correto.
## Arquitetura
numasec encapsula o modelo com um workflow de segurança. O modelo pode raciocinar e agir; numasec mantém a operação ao seu redor: ferramentas, runbooks, eventos, fatos, evidências, replay, descobertas e entregáveis.```mermaid
flowchart TB
operator["Operator"] --> console["Terminal console"]
console --> control["Permissioned / auto execution"]
control --> agents["Cyber agents"]
agents --> runbooks["Runbooks"]
subgraph tool_layer["Tool layer"]
browser["Browser"]
http["HTTP"]
scanner["Scanner"]
shell["Shell"]
knowledge["Knowledge broker"]
vault["Vault"]
end
runbooks --> browser
runbooks --> http
runbooks --> scanner
runbooks --> shell
runbooks --> knowledge
runbooks --> vault
subgraph kernel["Cyber operation kernel"]
ledger["Ledger"]
facts["Facts"]
relations["Relations"]
evidence["Evidence"]
replay["Replay"]
workflow["Workflow"]
end
browser --> evidence
http --> evidence
scanner --> evidence
shell --> evidence
knowledge --> facts
vault --> facts
ledger --> facts
facts --> relations
evidence --> replay
facts --> workflow
facts --> lifecycle["Finding lifecycle"]
relations --> lifecycle
replay --> lifecycle
workflow --> deliverables["Reports / share bundles / remediation"]
lifecycle --> deliverables
classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class operator,console,control,agents,runbooks top;
class browser,http,scanner,shell,knowledge,vault tool;
class ledger,facts,relations,workflow state;
class evidence,replay,deliverables proofNode;
class lifecycle findingNode;
Uma operação é armazenada como eventos, fatos, relações, evidências, artefatos de reprodução, estado do fluxo de trabalho e entregáveis.
numasec.md pode existir como um pacote de contexto derivado. Ele ajuda a orientar o modelo, mas não é a fonte da verdade.
O trabalho de segurança possui estados intermediários confusos. Algo pode parecer interessante sem ser verdade. Algo pode ser observado sem estar pronto para um relatório. Algo pode ser verificado e depois se tornar obsoleto.
numasec mantém esses estados visíveis em vez de achatar tudo em saída de chat.```mermaid
flowchart LR
candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"]
observed --> verified["Verified
promoted with proof semantics"]
verified --> reportable["Reportable
evidence + replay/exemption"]
candidate --> rejected["Rejected
ruled out"]
observed --> stale["Stale
no longer trusted"]
verified --> stale
classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;
O modelo tem permissão para explorar. O fluxo de trabalho não pode fingir que toda ideia é um achado.
### Runbooks em vez de spam de ferramentas aleatórias
Agentes de segurança tornam-se barulhentos quando podem chamar ferramentas sem um fluxo de trabalho. O numasec utiliza runbooks para manter o agente avançando através de uma forma de tarefa reconhecível: mapeamento de superfície, triagem de AppSec, trabalho de pentest com escopo e futuros fluxos de trabalho específicos de domínio.
Mais fortes atualmente:
- `appsec-web-triage`
- `web-surface`
- `pwn` / fluxo inicial de pentest
Superfícies com etiquetas de maturidade:
- triagem de AppSec de repositório
- trabalho de superfície de API e autenticação
- trabalho de superfície de rede
- trabalho de alvo OSINT
- fluxos de trabalho de CTF e laboratório
- triagem de nuvem, contêiner, IaC e binário
## Construído para evitar porcaria de segurança de IA
O numasec é construído em torno de uma regra simples: **o agente pode ajudar você a se mover mais rápido, mas o fluxo de trabalho não deve permitir que ele faça alegações exageradas.**
É por isso que o numasec rastreia escopo, estado da operação, achados, evidências, repetição e saída de relatório.
Foco maduro:
- AppSec
- Pentest
Outras superfícies cibernéticas existem ou estão planejadas, mas ainda não são comercializadas como igualmente maduras.
O numasec não afirma substituir autorização, julgamento do operador, revisão manual ou ferramentas especializadas.
Essa honestidade não é modéstia de marketing. Faz parte do produto. Ferramentas de segurança perdem confiança quando confundem confiança com prova.
## Roadmap
A visão de longo prazo é simples:
**um agente de segurança de IA de código aberto que possa crescer com a comunidade.**
Curto prazo, o numasec permanece focado:
- melhores fluxos de trabalho de AppSec
- melhores fluxos de trabalho de Pentest
- adaptadores de ferramentas locais mais fortes
- melhor captura de evidências e repetição
- geração de relatórios mais limpa
- agentes mais úteis
- melhor compartilhamento de operações
- etiquetas de maturidade mais claras
Longo prazo:
- fluxos de trabalho de OSINT com proveniência
- fluxos de trabalho de CTF e laboratório
- triagem de nuvem, contêiner e IaC
- operações em equipe
- revisão e transferência
- pacotes de conhecimento mais ricos
- runbooks da comunidade
A regra permanece a mesma: todo domínio maduro precisa de suporte real de fluxo de trabalho, não apenas um prompt.
## Documentação
- [Operações](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Referência de ferramentas](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Formato de arquivo de operação](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Registro de alterações](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Contribuição](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Segurança](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)
## Desenvolvimento```bash
bun install
bun typecheck
cd packages/numasec
bun test --timeout 30000
bun run build
Os benchmarks de AppSec e Pentest são ferramentas locais/manuais de confiança de lançamento:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest
Não execute testes de pacote a partir da raiz do repositório. O numasec usa fluxos de trabalho locais de pacote com Bun primeiro.
## Contribuindo
As contribuições mais valiosas tornam o numasec um operador melhor:
- runbooks com escopo claro e semântica de prova;
- analisadores que transformam a saída de ferramentas em fatos com respaldo de proveniência;
- adaptadores para ferramentas de segurança reais;
- cenários de benchmark difíceis de falsificar;
- modelos de relatório que reduzem alegações excessivas;
- polimento da TUI que torna as operações mais fáceis de ler sob pressão.
Se uma alteração criar uma alegação de segurança confirmada, ela precisa de evidências. Se uma descoberta for relatável, ela precisa de repetição ou de uma isenção estruturada.
## Comunidade
O melhor feedback não é "projeto legal".
O melhor feedback é:
- Eu tentei neste tipo de fluxo de trabalho autorizado
- esta parte me tornou mais rápido
- esta parte atrapalhou meu caminho
- esta ferramenta deveria ter melhor suporte
- este runbook deveria existir
- este fluxo de descoberta pareceu errado
- a saída deste relatório foi útil ou inútil
Use issues e discussões do GitHub para bugs, feedback de fluxo de trabalho, ideias de runbook, adaptadores e perguntas sobre lançamentos.
Mantenha os exemplos autorizados, baseados em laboratório ou anonimizados com segurança.
## Ajude a moldar o numasec
O numasec é inicial, mas a direção é clara:
**tornar o trabalho de segurança mais rápido, mais preciso e menos disperso com um agente de IA que vive no terminal.**
Se isso parecer útil, dê uma estrela no repositório, experimente em um fluxo de trabalho autorizado e me diga onde ele quebra.
## Licença
[GNU Affero General Public License v3.0 ou posterior](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Use o numasec para trabalho de segurança autorizado, pesquisa, educação e operações defensivas.
<p align="center">
Built by <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
| <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
<br/><sub>Se o numasec te ajudar, <a href="https://github.com/FrancescoStabile/numasec/stargazers">dê uma estrela</a> e compartilhe o fluxo de trabalho.</sub>
</p>
| Capacidade | O que oferece |
|---|
| Agente de segurança de IA | Um modelo que trabalha dentro do seu terminal em vez de ficar numa janela de chat separada. |
| Ferramentas locais | O numasec usa as ferramentas instaladas na sua máquina e mostra o que está disponível, faltando ou degradado. |
| Runbooks | Fluxos de trabalho de segurança que mantêm o agente avançando por uma tarefa real em vez de chamadas aleatórias de ferramentas. |
| Agentes | Mude a postura com TAB para trabalho do tipo AppSec, Pentest, OSINT, CTF/lab e pesquisa. |
| Memória da operação | Mantenha alvo, escopo, atividade, descobertas, evidências, replay e estado do relatório juntos. |
| Fluxo de trabalho de descobertas | Acompanhe sinais de segurança à medida que evoluem de ideias fracas para descobertas úteis. |
| Evidências e replay | Mantenha o material necessário para entender, verificar e reproduzir trabalhos importantes. |
| Conhecimento cibernético | Traga inteligência de vulnerabilidades, avisos, metodologia e documentação de ferramentas para o fluxo de trabalho. |
| Relatórios | Gere entregáveis a partir da operação em vez de reconstruir tudo no final. |
| Pacotes de compartilhamento | Exporte o trabalho para que possa ser revisto, retomado ou entregue. |
autonomyidentityevidence, observation, finding, report, share, remediateknowledge, methodology, cvedoctor, workspace, vault, net, crypto, analyze