Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
numasec — Agente de segurança de IA que é executado no seu terminal, orquestrando ferramentas locais, runbooks e agentes para fluxos de trabalho autorizados de AppSec, pentest, OSINT e CTF com memória de operação durável e rastreamento de evidências. | Kitploit
Ferramentas/GitHubGitHub/francescostabile/numasec
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança WebCTFTestes de PenetraçãoDevSecOpsAprendizado e EducaçãoRed TeamingSegurança de IA
GitHubfrancescostabile/numasec

numasec

46751há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Agente de segurança de IA que é executado no seu terminal, orquestrando ferramentas locais, runbooks e agentes para fluxos de trabalho autorizados de AppSec, pentest, OSINT e CTF com memória de operação durável e rastreamento de evidências.

Ver Repositório

numasec

O agente de segurança de IA de código aberto.

Dê ao seu terminal um cérebro de segurança.

Execute fluxos de segurança com suas ferramentas locais, agentes, runbooks, descobertas, evidências, replay e relatórios.

npm install -g numasec

CI release npm npm downloads GitHub stars AGPL-3.0-or-later license

agente de segurança de IA numasec em execução no terminal

Demonstração | Por que | Como é a experiência | Experimente | O que faz | Comandos | Arquitetura | Roadmap


O que é numasec?

numasec é um agente de segurança de IA que roda no seu terminal.

Ele usa as ferramentas já instaladas em sua máquina, segue runbooks de segurança, alterna entre agentes cibernéticos, mantém o contexto da operação ativo, rastreia descobertas, armazena evidências e ajuda a transformar o trabalho em relatórios.

Ele é feito para pessoas que já vivem entre shell, navegador, requisições HTTP, scanners, avisos, anotações e relatórios.

  • Não é um chatbot.
  • Não é um wrapper de scanner.
  • Não é um substituto do Burp ou Kali.

Um agente de segurança para o fluxo de trabalho que você já tem.

Demonstração

numasec executando uma operação de segurança com escopo a partir do terminal
Clique na pré-visualização para a gravação completa do terminal.

Por que numasec

O trabalho de segurança não acontece em um único lugar organizado.

Você transita entre comandos de terminal, trabalho no navegador, requisições HTTP, ferramentas locais, scanners, avisos, anotações, capturas de tela, descobertas e relatórios.

A IA pode ajudar, mas somente se viver dentro desse fluxo de trabalho.

numasec dá ao modelo um espaço de trabalho de segurança em vez de apenas uma caixa de chat. Ele mantém o alvo, escopo, ferramentas, runbooks, descobertas, evidências, replay e estado do relatório juntos enquanto o trabalho está acontecendo.

O objetivo é simples:

tornar o trabalho de segurança mais rápido, mais preciso e menos disperso.

numasec é mais forte hoje para fluxos de trabalho autorizados de AppSec e Pentest. Outras superfícies cibernéticas existem ou são possíveis, mas ainda não são comercializadas como igualmente maduras.

Por que agora

Agentes de codificação mudaram a forma como os desenvolvedores trabalham.

Eles leem código, executam comandos, editam arquivos, realizam testes e permanecem dentro do ciclo de desenvolvimento.

A segurança precisa da mesma mudança, mas o trabalho de segurança tem restrições diferentes.

Um agente de segurança precisa conhecer o alvo, permanecer dentro do escopo, usar a cadeia de ferramentas local, lembrar o que aconteceu, separar ruído de descobertas e manter contexto suficiente para produzir resultados úteis depois.

É isso que numasec está tentando se tornar:

o agente de segurança de IA de código aberto para o terminal.

Como é a experiência

Abra numasec dentro do espaço de trabalho que você está testando, escolha o agente de segurança certo, verifique quais ferramentas locais estão disponíveis, então inicie um runbook e deixe o agente ajudá-lo a percorrer o fluxo de trabalho.

Quando o trabalho mudar, altere a postura. Quando algo for importante, mantenha o contexto da descoberta, evidência, replay e relatório próximo à operação, em vez de espalhá-lo pelo histórico do shell, capturas de tela e anotações.

Depois, volte mais tarde e retome sem começar do zero.

Tour pelo produto

numasec começa como um agente de terminal, então o trabalho de segurança começa, e ele se torna um espaço de trabalho.

tela inicial do console de segurança focado em chat do numasec

Você obtém o modelo, o agente ativo, a paleta de comandos, o diretório de trabalho e o prompt. O objetivo não é sair do seu terminal; o objetivo é tornar o terminal mais inteligente.

lente de descobertas do numasec com evidências, replay, reportabilidade e barra lateral da operação

As descobertas não são despejadas no chat: elas vivem na operação, onde cada uma pode carregar estado, gravidade, evidência, status de replay e próxima ação, para que o agente possa continuar trabalhando sem perder o contexto.

Sinais fracos podem permanecer fracos. Alegações rejeitadas permanecem visíveis. Descobertas reportáveis precisam de prova.

alternando entre agentes especialistas cibernéticos do numasec

O trabalho de segurança muda de forma. AppSec, Pentest, OSINT, CTF/lab e pesquisa não precisam da mesma postura, então você pode alternar o agente quando o trabalho mudar, em vez de forçar um assistente genérico a se comportar da mesma forma em todos os lugares.

seletor de operação do numasec com suporte a renomeação

As operações são duráveis. Nomeie-as, renomeie-as, retome-as e exporte-as. Um fluxo de trabalho de segurança não deve desaparecer porque o chat terminou.

Experimente```bash

npm install -g numasec numasec

root@kitploit:~
Em seguida, comece com um laboratório local, CTF, aplicativo próprio ou alvo autorizado:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

Execute o numasec a partir do workspace que está a testar e mantenha o escopo do alvo explícito.

O que faz

Feito para

numasec é para pessoas que querem um agente de IA dentro do seu fluxo de trabalho de segurança, não ao lado dele.

  • Engenheiros de AppSec triando aplicações web, APIs, dependências, fluxos de autenticação e relatórios.
  • Pentesters percorrendo trabalho com escopo usando ferramentas de terminal, anotações, evidências e entregáveis.
  • Caçadores de bug bounty que querem se mover mais rápido sem perder o contexto do alvo.
  • Pesquisadores de segurança saltando entre shell, navegador, HTTP, avisos, técnicas e anotações.
  • Usuários de CTF e laboratórios que querem estrutura enquanto ainda mantêm controle direto das ferramentas.

numasec é para trabalho de segurança autorizado. Use-o apenas em sistemas que você possui, laboratórios, CTFs ou alvos onde tem permissão para testar.

Como o fluxo de trabalho se encaixa

numasec não é apenas um prompt com ferramentas.

Ele mantém o fluxo de trabalho de segurança conectado: alvo, operação, postura, runbook, ferramentas locais, observações, descobertas, evidências, replay e relatório.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
The important part: the operation does not live only in chat. numasec keeps a durable record of the work so the agent can continue, the operator can review, and the report can come from what actually happened.

## How numasec is different

Most AI security tools fall into one of two traps: they only talk, or they only wrap tools. numasec tries to do something different: keep the workflow alive while the agent works.

| Compared with | What usually happens | What numasec does |
| --- | --- | --- |
| **Chats de IA genéricos** | Bons conselhos, mas sem vínculo com o trabalho real. | Executa dentro do fluxo de trabalho do terminal com ferramentas, memória e estado da operação. |
| **Agentes de codificação genéricos** | Ótimos para repositórios e testes, mas não moldados para trabalho de segurança. | Adiciona agentes de segurança, runbooks, escopo, descobertas, evidências, replay e relatórios. |
| **Wrappers de scanners** | Saída rápida, contexto fraco. | Transforma a saída da ferramenta em parte de uma operação maior. |
| **Anotações manuais** | Flexíveis, mas tudo se desvia. | Mantém descobertas, evidências, replay e relatórios conectados. |
| **Servidores de ferramentas** | Expõem capacidades, mas deixam o fluxo de trabalho e a memória para o usuário. | Adiciona o fluxo de trabalho de segurança em torno das ferramentas. |

## Commands

numasec é projetado para ser rápido diretamente do teclado: iniciar uma operação, trocar de agentes, executar workflows, inspecionar ferramentas, apertar a opsec, exportar o trabalho e voltar mais tarde.```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

Instalação

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### A partir do código-fonte```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

Superfície da ferramenta

numasec não tenta substituir suas ferramentas.

Ela dá ao agente uma forma controlada de usar e raciocinar sobre o ambiente que você já possui: shell, arquivos, navegador, HTTP, scanners, evidências, relatórios, conhecimento e estado do workspace.

O agente vê um pequeno conjunto de superfícies de segurança úteis:

  • terminal e arquivos: bash, read, write, edit, apply_patch, grep, glob
  • teste web e de aplicações: http_request, browser, scanner, appsec_probe
  • controle de operação: runbook, pwn_bootstrap, scope, opsec, ,

knowledge é a superfície de pesquisa cibernética preferida. Ela roteia inteligência de vulnerabilidades, avisos de pacotes, metodologia, tradecraft, sinais de exploit e documentação de ferramentas instaladas através de um broker consciente de proveniência.

Para componentes observados como nginx 1.18.0, OpenSSH_8.2p1 ou npm:[email protected], ela separa possibilidade de aplicabilidade, enriquece com KEV/EPSS quando disponível, e sugere ações seguras a seguir sem transformar inteligência em um achado.

cve permanece como um alias de compatibilidade para consultas no estilo CVE. Novas pesquisas cibernéticas devem usar knowledge.

Ferramentas locais tornam numasec mais forte. Se estas estiverem instaladas, o agente pode usá-las ou raciocinar sobre elas:```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
Use `/doctor` para ver o que está disponível, degradado ou faltando na máquina atual.

## Modelos e provedores

Traga o modelo em que você confia. numasec é independente de modelo e encapsula o modelo que você escolhe com um workflow de segurança: terminal, ferramentas, agentes, runbooks, memória de operação, descobertas, evidências e relatórios.

As famílias de provedores suportadas incluem OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, endpoints compatíveis com OpenAI e outros provedores suportados através da stack de modelo local.

A aposta não é que um modelo resolva magicamente a segurança. A aposta é que bons modelos se tornam muito mais úteis quando trabalham dentro do ambiente de segurança correto.

## Arquitetura

numasec encapsula o modelo com um workflow de segurança. O modelo pode raciocinar e agir; numasec mantém a operação ao seu redor: ferramentas, runbooks, eventos, fatos, evidências, replay, descobertas e entregáveis.```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

Memória da operação

Uma operação é armazenada como eventos, fatos, relações, evidências, artefatos de reprodução, estado do fluxo de trabalho e entregáveis.

numasec.md pode existir como um pacote de contexto derivado. Ele ajuda a orientar o modelo, mas não é a fonte da verdade.

Ciclo de vida de achados

O trabalho de segurança possui estados intermediários confusos. Algo pode parecer interessante sem ser verdade. Algo pode ser observado sem estar pronto para um relatório. Algo pode ser verificado e depois se tornar obsoleto.

numasec mantém esses estados visíveis em vez de achatar tudo em saída de chat.```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
O modelo tem permissão para explorar. O fluxo de trabalho não pode fingir que toda ideia é um achado.

### Runbooks em vez de spam de ferramentas aleatórias

Agentes de segurança tornam-se barulhentos quando podem chamar ferramentas sem um fluxo de trabalho. O numasec utiliza runbooks para manter o agente avançando através de uma forma de tarefa reconhecível: mapeamento de superfície, triagem de AppSec, trabalho de pentest com escopo e futuros fluxos de trabalho específicos de domínio.

Mais fortes atualmente:

- `appsec-web-triage`
- `web-surface`
- `pwn` / fluxo inicial de pentest

Superfícies com etiquetas de maturidade:

- triagem de AppSec de repositório
- trabalho de superfície de API e autenticação
- trabalho de superfície de rede
- trabalho de alvo OSINT
- fluxos de trabalho de CTF e laboratório
- triagem de nuvem, contêiner, IaC e binário

## Construído para evitar porcaria de segurança de IA

O numasec é construído em torno de uma regra simples: **o agente pode ajudar você a se mover mais rápido, mas o fluxo de trabalho não deve permitir que ele faça alegações exageradas.**

É por isso que o numasec rastreia escopo, estado da operação, achados, evidências, repetição e saída de relatório.

Foco maduro:

- AppSec
- Pentest

Outras superfícies cibernéticas existem ou estão planejadas, mas ainda não são comercializadas como igualmente maduras.

O numasec não afirma substituir autorização, julgamento do operador, revisão manual ou ferramentas especializadas.

Essa honestidade não é modéstia de marketing. Faz parte do produto. Ferramentas de segurança perdem confiança quando confundem confiança com prova.

## Roadmap

A visão de longo prazo é simples:

**um agente de segurança de IA de código aberto que possa crescer com a comunidade.**

Curto prazo, o numasec permanece focado:

- melhores fluxos de trabalho de AppSec
- melhores fluxos de trabalho de Pentest
- adaptadores de ferramentas locais mais fortes
- melhor captura de evidências e repetição
- geração de relatórios mais limpa
- agentes mais úteis
- melhor compartilhamento de operações
- etiquetas de maturidade mais claras

Longo prazo:

- fluxos de trabalho de OSINT com proveniência
- fluxos de trabalho de CTF e laboratório
- triagem de nuvem, contêiner e IaC
- operações em equipe
- revisão e transferência
- pacotes de conhecimento mais ricos
- runbooks da comunidade

A regra permanece a mesma: todo domínio maduro precisa de suporte real de fluxo de trabalho, não apenas um prompt.

## Documentação

- [Operações](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Referência de ferramentas](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Formato de arquivo de operação](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Registro de alterações](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Contribuição](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Segurança](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## Desenvolvimento```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

Os benchmarks de AppSec e Pentest são ferramentas locais/manuais de confiança de lançamento:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
Não execute testes de pacote a partir da raiz do repositório. O numasec usa fluxos de trabalho locais de pacote com Bun primeiro.

## Contribuindo

As contribuições mais valiosas tornam o numasec um operador melhor:

- runbooks com escopo claro e semântica de prova;
- analisadores que transformam a saída de ferramentas em fatos com respaldo de proveniência;
- adaptadores para ferramentas de segurança reais;
- cenários de benchmark difíceis de falsificar;
- modelos de relatório que reduzem alegações excessivas;
- polimento da TUI que torna as operações mais fáceis de ler sob pressão.

Se uma alteração criar uma alegação de segurança confirmada, ela precisa de evidências. Se uma descoberta for relatável, ela precisa de repetição ou de uma isenção estruturada.

## Comunidade

O melhor feedback não é "projeto legal".

O melhor feedback é:

- Eu tentei neste tipo de fluxo de trabalho autorizado
- esta parte me tornou mais rápido
- esta parte atrapalhou meu caminho
- esta ferramenta deveria ter melhor suporte
- este runbook deveria existir
- este fluxo de descoberta pareceu errado
- a saída deste relatório foi útil ou inútil

Use issues e discussões do GitHub para bugs, feedback de fluxo de trabalho, ideias de runbook, adaptadores e perguntas sobre lançamentos.

Mantenha os exemplos autorizados, baseados em laboratório ou anonimizados com segurança.

## Ajude a moldar o numasec

O numasec é inicial, mas a direção é clara:

**tornar o trabalho de segurança mais rápido, mais preciso e menos disperso com um agente de IA que vive no terminal.**

Se isso parecer útil, dê uma estrela no repositório, experimente em um fluxo de trabalho autorizado e me diga onde ele quebra.

## Licença

[GNU Affero General Public License v3.0 ou posterior](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Use o numasec para trabalho de segurança autorizado, pesquisa, educação e operações defensivas.

<p align="center">
  Built by <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>Se o numasec te ajudar, <a href="https://github.com/FrancescoStabile/numasec/stargazers">dê uma estrela</a> e compartilhe o fluxo de trabalho.</sub>
</p>
Baixar ferramenta
CapacidadeO que oferece
Agente de segurança de IAUm modelo que trabalha dentro do seu terminal em vez de ficar numa janela de chat separada.
Ferramentas locaisO numasec usa as ferramentas instaladas na sua máquina e mostra o que está disponível, faltando ou degradado.
RunbooksFluxos de trabalho de segurança que mantêm o agente avançando por uma tarefa real em vez de chamadas aleatórias de ferramentas.
AgentesMude a postura com TAB para trabalho do tipo AppSec, Pentest, OSINT, CTF/lab e pesquisa.
Memória da operaçãoMantenha alvo, escopo, atividade, descobertas, evidências, replay e estado do relatório juntos.
Fluxo de trabalho de descobertasAcompanhe sinais de segurança à medida que evoluem de ideias fracas para descobertas úteis.
Evidências e replayMantenha o material necessário para entender, verificar e reproduzir trabalhos importantes.
Conhecimento cibernéticoTraga inteligência de vulnerabilidades, avisos, metodologia e documentação de ferramentas para o fluxo de trabalho.
RelatóriosGere entregáveis a partir da operação em vez de reconstruir tudo no final.
Pacotes de compartilhamentoExporte o trabalho para que possa ser revisto, retomado ou entregue.
autonomy
identity
  • fluxo de prova: evidence, observation, finding, report, share, remediate
  • inteligência de segurança: knowledge, methodology, cve
  • ambiente: doctor, workspace, vault, net, crypto, analyze