
DeepZero deepzero-v0.4.0
Находите zero-days, пока спите. DeepZero — это автоматизированная платформа исследования уязвимостей, которая парсит, декомпилирует и анализирует тысячи драйверов ядра Windows на наличие эксплуатируемых IOCTL с использованием AI-агентов нативно.
Автоматизированный движок конвейера для исследования уязвимостей
Определяйте конвейеры в формате YAML. DeepZero управляет оркестрацией, параллелизмом, отказоустойчивостью и состоянием.
- 🔗 Конвейер-как-YAML — объединяйте этапы приема, фильтрации, преобразования и оценки LLM декларативно
- ⚡ Параллельное выполнение — ThreadPoolExecutor с настраиваемой параллельностью для каждого этапа
- 💾 Возобновляемые запуски — атомарное состояние для каждого образца на диске; Ctrl+C и повторный запуск для продолжения с места остановки
- 🤖 Интеграция LLM — шаблоны подсказок Jinja2 с любым провайдером LLM через LiteLLM
- 🌐 REST API (в разработке) — запрос состояния запуска и данных образцов через HTTP (в настоящее время экспериментально и неполно)
- 🧩 Расширяемость — пишите пользовательские процессоры как классы Python, ссылайтесь на них по пути в YAML
📚 Документация
DeepZero имеет обширную и исчерпывающую документацию, охватывающую архитектуру, схемы конвейеров, справочные материалы CLI и разработку пользовательских процессоров.
👉 Читайте официальную документацию здесь
⚡️ Быстрый старт
DeepZero требует корпуса целевых файлов для анализа и конфигурации конвейера, описывающей, как их обрабатывать.
-
Клонирование и установка (Python 3.11+)
git clone https://github.com/416rehman/DeepZero.git cd DeepZero pip install -e . -
Настройка окружения
cp .env.example .env -
Запуск конвейера
deepzero run C:\drivers -p .\pipelines\loldrivers\pipeline.yaml
Подробные инструкции по настройке и примеры корпусов см. в Документации по быстрому старту.
📁 Структура репозитория
src/deepzero/
├── api/ # REST API (starlette)
├── engine/ # orchestration, state persistence, pipeline execution
└── stages/ # built-in processors (map, reduce, ingest)
processors/ # external processors (shipped as examples)
├── ghidra_decompile/ # ghidra headless decompiler (MapProcessor)
├── loldrivers_filter/ # loldrivers.io hash exclusion filter (MapProcessor)
├── pe_ingest/ # PE header parser and driver metadata extractor (IngestProcessor)
└── semgrep_scanner/ # semgrep batch scanner (BulkMapProcessor)
pipelines/
└── loldrivers/ # BYOVD kernel driver vulnerability research pipeline
├── pipeline.yaml
├── assessment.j2 # LLM prompt template
└── rules/ # semgrep rules
docs/ # Jekyll-based GitHub Pages documentation
tests/ # pytest suite
🤝 Вклад
CI выполняется на Python 3.11 и 3.12 через GitHub Actions.
Запустите проверки линтинга и безопасности перед отправкой:
ruff check . && ruff format --check . && bandit -ll -ii -c pyproject.toml -r .
Пожалуйста, ознакомьтесь с Руководством по вкладу и Кодексом поведения перед отправкой pull request'ов.
📄 Лицензия
DeepZero выпущен под лицензией MIT.