
Dark-Moon agents-expansion-2026.08
Автономный ИИ-движок для пентеста — непрерывная наступательная безопасность в вебе, облаке, AD и Kubernetes. Агентные рассуждения + реальное выполнение эксплойтов обеспечивают доказательные уязвимости. Приватный шлюз: LLM никогда не видит ваши реальные IP-адреса, хосты, учётные данные или пути (детерминированные заглушки восстанавливаются локально) — ничто не покидает ваш периметр.
DarkMoon
Открытое автономное AI-тестирование на проникновение — находит, эксплуатирует и квалифицирует каждую уязвимость в вашей собственной инфраструктуре
⭐ Поставить звезду DarkMoon · 🚀 Быстрый старт · 🧩 Интеграции · 📊 Бенчмарк · 🔒 Darkmoon Pro · ▶️ Смотреть демо (Pro)
DarkMoon — это автономное AI-тестирование на проникновение для вашей собственной инфраструктуры. Укажите ему авторизованную цель, и он самостоятельно проведёт всю оценку, а затем задокументирует каждую находку с точной командой и необработанным выводом.
- 🟢 По-настоящему открытый исходный код. GPLv3 и самостоятельный хостинг, методология каждого агента — это обычный Markdown, который можно читать, сравнивать и форкать.
- 🎯 Находит И доказывает. Каждая уязвимость поставляется с точной командой и необработанным выводом (эксплуатация подтверждается агентом; машинно-верифицируемым шагом является повторное тестирование исправлений в Pro), так что на триаж почти ничего не остаётся.
- 🔒 Работает на локальной LLM + Privacy Gateway. Шлюз локально токенизирует ваши реальные IP, хосты и учётные данные, поэтому модель рассуждает на плейсхолдерах, а реальные значения остаются в вашем периметре.
- 🧩 Везде, где вы разрабатываете. Запускайте из GitHub, GitLab, Jenkins, VS Code, JetBrains, n8n, Grafana или Splunk — открытая версия работает с интеграциями на основе CLI. См. интеграции ↓
Посмотрите на движок с открытым исходным кодом (CLI)
Открытый Darkmoon — это инструмент командной строки. Вот что вы получаете, клонировав репозиторий. Вы запускаете оценку из командной строки и наблюдаете, как каждый агент, команда и находка транслируются в реальном времени.
Запустите прогон из CLI. Одна строка |
Автономные агенты рассуждают и эксплуатируют в реальном времени в вашем терминале. Здесь субагент отмечает CVE-2019-9978 и сразу переходит к эксплуатации. |
Разведка и модель окружения. DarkMoon определяет стек и подтверждает поверхность атаки, прежде чем нанести удар. |
Поток MCP в реальном времени. Каждая команда, выполняемая агентом, и её необработанный вывод с отметками времени, с помощью |
От сигнала к запуску агента. DarkMoon решает, каких специализированных агентов развернуть, исходя именно из того, что он обнаруживает на цели.
Публикации о нас Help Net Security · Cyber Security News · DevOps.com · SecurityBrief · LinuxLinks · IT Brief · ChannelLife
Быстрый старт```bash
git clone https://github.com/ASCIT31/Dark-Moon.git cd Dark-Moon ./install.sh
`install.sh` интерактивно настраивает вашего LLM-провайдера (не нужно редактировать `docker-compose.yml`) и собирает весь стек:```bash
./install.sh # skip form if .opencode.env already configured
./install.sh --init # force reconfiguration (cloud or local model)
./install.sh --help # show usage
Поддерживает облачных провайдеров (Anthropic, OpenAI, OpenRouter…) и локальные модели (Ollama, llama.cpp). Затем запустите первую оценку и наблюдайте за ней в реальном времени:```bash ./darkmoon.sh "TARGET: example.com" ./darkmoon.sh --log <session_id>
**Предварительные требования:** Docker и Docker Compose, а также ключ API LLM (или локальная модель). Настройка GPU, переменные окружения и полный справочник флагов находятся в [Полной документации](https://github.com/ascit31/dark-moon/blob/master/docs/full.md).
---
## Сетка возможностей