Назад к обновлениям
New releaseAug 3, 2026

Dark-Moon agents-expansion-2026.08

Автономный ИИ-движок для пентеста — непрерывная наступательная безопасность в вебе, облаке, AD и Kubernetes. Агентные рассуждения + реальное выполнение эксплойтов обеспечивают доказательные уязвимости. Приватный шлюз: LLM никогда не видит ваши реальные IP-адреса, хосты, учётные данные или пути (детерминированные заглушки восстанавливаются локально) — ничто не покидает ваш периметр.

Поделиться
DarkMoon — автономное AI-тестирование на проникновение на локальной модели

DarkMoon

Открытое автономное AI-тестирование на проникновение — находит, эксплуатирует и квалифицирует каждую уязвимость в вашей собственной инфраструктуре

GitHub stars Latest release License GPLv3 Made with local LLM Autonomous AI pentesting

⭐ Поставить звезду DarkMoon · 🚀 Быстрый старт · 🧩 Интеграции · 📊 Бенчмарк · 🔒 Darkmoon Pro · ▶️ Смотреть демо (Pro)

DarkMoon — это автономное AI-тестирование на проникновение для вашей собственной инфраструктуры. Укажите ему авторизованную цель, и он самостоятельно проведёт всю оценку, а затем задокументирует каждую находку с точной командой и необработанным выводом.

  • 🟢 По-настоящему открытый исходный код. GPLv3 и самостоятельный хостинг, методология каждого агента — это обычный Markdown, который можно читать, сравнивать и форкать.
  • 🎯 Находит И доказывает. Каждая уязвимость поставляется с точной командой и необработанным выводом (эксплуатация подтверждается агентом; машинно-верифицируемым шагом является повторное тестирование исправлений в Pro), так что на триаж почти ничего не остаётся.
  • 🔒 Работает на локальной LLM + Privacy Gateway. Шлюз локально токенизирует ваши реальные IP, хосты и учётные данные, поэтому модель рассуждает на плейсхолдерах, а реальные значения остаются в вашем периметре.
  • 🧩 Везде, где вы разрабатываете. Запускайте из GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana или Splunk — открытая версия работает с интеграциями на основе CLI. См. интеграции ↓

Посмотрите на движок с открытым исходным кодом (CLI)

Открытый Darkmoon — это инструмент командной строки. Вот что вы получаете, клонировав репозиторий. Вы запускаете оценку из командной строки и наблюдаете, как каждый агент, команда и находка транслируются в реальном времени.

Запуск оценки DarkMoon из командной строки одной строкой TARGET

Запустите прогон из CLI. Одна строка TARGET — и DarkMoon берёт на себя всю оценку.

Конечный автомат субагента DarkMoon в терминале обнаруживает CVE-2019-9978 и сразу переходит к эксплуатации

Автономные агенты рассуждают и эксплуатируют в реальном времени в вашем терминале. Здесь субагент отмечает CVE-2019-9978 и сразу переходит к эксплуатации.

Сводка разведки и модели окружения DarkMoon, выведенная в терминале

Разведка и модель окружения. DarkMoon определяет стек и подтверждает поверхность атаки, прежде чем нанести удар.

Поток вывода MCP в реальном времени в терминале с командами и необработанными ответами с отметками времени

Поток MCP в реальном времени. Каждая команда, выполняемая агентом, и её необработанный вывод с отметками времени, с помощью ./darkmoon.sh --log <session>.

Матрица обнаружения сигналов в терминале, сопоставляющая обнаруженные технологии с агентами, которых запускает DarkMoon

От сигнала к запуску агента. DarkMoon решает, каких специализированных агентов развернуть, исходя именно из того, что он обнаруживает на цели.

Публикации о нас Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife


Быстрый старт```bash

git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh

`install.sh` интерактивно настраивает вашего LLM-провайдера (не нужно редактировать `docker-compose.yml`) и собирает весь стек:```bash
./install.sh           # skip form if .opencode.env already configured
./install.sh --init    # force reconfiguration (cloud or local model)
./install.sh --help    # show usage

Поддерживает облачных провайдеров (Anthropic, OpenAI, OpenRouter…) и локальные модели (Ollama, llama.cpp). Затем запустите первую оценку и наблюдайте за ней в реальном времени:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>

**Предварительные требования:** Docker и Docker Compose, а также ключ API LLM (или локальная модель). Настройка GPU, переменные окружения и полный справочник флагов находятся в [Полной документации](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).

---

## Сетка возможностей

Категории