
AIRecon é um agente autônomo de cibersegurança que combina um Modelo de Linguagem Grande auto-hospedado (Ollama) com um sandbox Docker Kali Linux e uma TUI Textual. Ele é projetado para automatizar avaliações de segurança, testes de penetração e reconhecimento de bug bounty — sem chaves de API ou dependência de nuvem.
O AIRecon é um agente autônomo de teste de penetração que combina um Ollama LLM auto-hospedado com um sandbox Docker Kali Linux, integração nativa com proxy Caido, um pipeline estruturado RECON → ANALYSIS → EXPLOIT → REPORT e uma TUI Textual em tempo real — completamente offline, sem necessidade de chaves de API.

Modelos comerciais baseados em API (OpenAI GPT-4, Claude, Gemini) tornam-se proibitivamente caros para fluxos de trabalho de reconhecimento autônomo e recursivo que podem exigir milhares de chamadas LLM por sessão.
O AIRecon é construído 100% para operação local e privada.
| Característica | AIRecon | Agentes baseados em nuvem |
|---|---|---|
| Chaves de API necessárias | Não | Sim |
| Dados do alvo enviados para a nuvem | Não | Sim |
| Funciona offline | Sim | Não |
| Integração Caido | Nativa | Nenhuma |
| Retomada de sessão | Sim | Varia |
| Base de conhecimento local | ~1.09M registros | Nenhum |
§FUZZ§), findings, scope.dataset_search autonomamente antes de tentar técnicas desconhecidas — fundamentando suas decisões em dados reais indexados.RECON → ANALYSIS → EXPLOIT → REPORT
Cada fase tem objetivos específicos, ferramentas recomendadas e critérios de transição automáticos. A aplicação das fases é suave — o agente é guiado, mas nunca bloqueado. Os checkpoints são executados a cada 5 (avaliação de fase), 10 (autoavaliação) e 15 (compressão de contexto) iterações.
O AIRecon não ajusta finamente o LLM. Seu 'aprendizado' é telemetria local e estruturada que orienta a escolha de ferramentas e evita repetir caminhos que falharam.
Persistência local (tudo em disco, sem nuvem):
~/.airecon/memory/airecon.db armazenando sessões, descobertas, padrões, inteligência do alvo, uso de ferramentas, desempenho do modelo, uso de habilidades e descobertas de cadeias de ataque.~/.airecon/learning/global_learning.json (estatísticas de desempenho de ferramentas, padrões de estratégia, registro de observações, insights destilados).~/.airecon/memory/by_target/ quando persistidos, contendo endpoints, vulnerabilidades, bypasses WAF, parâmetros sensíveis e endpoints de autenticação.workspace/<target>/payload_memory.json quando a persistência de sessão é executada.Como isso afeta o comportamento:
O AIRecon requer um modelo com pensamento estendido (blocos <think>) e capacidades confiáveis de chamada de ferramenta. As capacidades são detectadas automaticamente via metadados do ollama show.
⚠️ Suporte a chamada de ferramentas é OBRIGATÓRIO. O modelo deve suportar chamada nativa de função/ferramenta. Modelos sem essa capacidade serão incapazes de executar qualquer ferramenta (http_observe, execute, ações de navegador, etc.), tornando o AIRecon completamente não funcional.
Mínimo recomendado: 8B-9B parâmetros. Modelos abaixo de 8B são tecnicamente utilizáveis, mas fortemente desencorajados — eles frequentemente alucinam saídas de ferramentas, inventam CVEs, ignoram regras de escopo e produzem chamadas de ferramenta não confiáveis.
| Modelo | Pull | VRAM | Notas |
|---|---|---|---|
| Qwen3.5 122B | ollama pull qwen3.5:122b | 48+ GB | Melhor qualidade, mais confiável |
| Qwen3.5 35B | ollama pull qwen3.5:35b | 20 GB | Recomendado para a maioria dos usuários |
| Qwen3.5 35b | ollama pull qwen3.5:35b-a3b | 16 GB | MoE — menor VRAM |
| Qwen3.5 9B | ollama pull qwen3.5:9b | 6 GB | Mínimo viável — espere erros frequentes |
Orientação de tamanho do modelo:
Problemas conhecidos: DeepSeek R1 produz chamadas de função incompletas. Modelos < 8B não possuem suporte confiável de chamada de ferramenta.
Se você não tem uma GPU ou sua VRAM local está abaixo do mínimo, você pode executar o Ollama em uma GPU T4 gratuita do Google Colab e conectar o AIRecon a ela através de um túnel público.
Como funciona:
Google Colab GPU Your Local Machine
┌─────────────────────────┐ ┌──────────────────────────┐
│ Ollama (qwen3.5:9b) │◄────────►│ AIRecon TUI │
│ cloudflared tunnel │ HTTPS │ ollama_url: tunnel URL │
└─────────────────────────┘ └──────────────────────────┘
Passos: