
beelzebub v3.9.0
Безопасный low-code фреймворк времени выполнения для deception, использующий ИИ для виртуализации систем.
Beelzebub
Каркас среды выполнения обмана
Beelzebub — это open-source среда выполнения обмана, которая разворачивает адаптивные обманные сервисы на базе LLM для протоколов SSH, HTTP, TCP, TELNET и MCP. Он выходит за рамки пассивных honeypot'ов, активно вовлекая атакующих в реалистичные взаимодействия, собирая высокоточную информацию об угрозах и обнаруживая атаки с помощью prompt injection на AI-агентов.

Оглавление
- Beelzebub
Ключевые возможности
- Адаптивный движок обмана: интеграция с LLM (OpenAI, Ollama) генерирует контекстно-точные ответы в реальном времени, удерживая атакующих достаточно долго для сбора полезных TTP
- Определение сервисов без кода (low-code): конфигурация на основе YAML с сопоставлением команд по регулярным выражениям — для развертывания нового сервиса-приманки не требуется писать код
- Поддержка нескольких протоколов: SSH, HTTP, TCP, TELNET, MCP от инфраструктурных целей до поверхностей атак на ИИ-агентов
- Расширяемая система плагинов: реализуйте интерфейс
CommandPluginилиHTTPPluginи зарегистрируйте его черезinit()без изменения ядра - Полный стек наблюдаемости: метрики Prometheus, поток событий RabbitMQ
- Готовый к продакшену рантайм: Docker, Kubernetes (Helm), корректное завершение работы, ограничения памяти для каждого сервиса
Демо обмана с LLM

Быстрый старт
Установщик```bash
./install.sh # asks local or Docker, checks prerequisites, and starts it
Неинтерактивный режим: `./install.sh --local` или `./install.sh --docker`. Используйте
`./install.sh --local --no-run` для установки и сборки без запуска локальной
среды выполнения. На хостах без прав root локальная установка не запускается автоматически, если
конфигурация по умолчанию включает привилегированные порты.
### Локальная установка (Go)```bash
make start # installs any declared plugins, compiles them in, and runs
Docker```bash
make docker # builds an image with declared plugins baked in, then runs it
### Использование Helm (Kubernetes)```bash
helm install beelzebub ./beelzebub-chart
# Upgrade:
helm upgrade beelzebub ./beelzebub-chart
Справочник по CLI
Beelzebub поставляется со структурированным CLI. Запустите beelzebub --help, чтобы увидеть все доступные команды.
beelzebub run
Запускает все настроенные сервисы обмана.```bash beelzebub run [flags]
Flags: -c, --conf-core string Path to core configuration file (default "./configurations/beelzebub.yaml") -s, --conf-services string Path to services configuration directory (default "./configurations/services/") -m, --mem-limit-mib int Memory limit in MiB, -1 to disable (default 100)
### `beelzebub validate`
Анализирует и проверяет все файлы конфигурации без запуска каких-либо сервисов. Полезно в CI-пайплайнах. См. [Проверка конфигурации](https://github.com/beelzebub-labs/beelzebub/blob/main/docs/configuration-validation.md) для описания архитектуры проверки и справочника правил.```bash
beelzebub validate --conf-core ./configurations/beelzebub.yaml --conf-services ./configurations/services/
beelzebub plugin
Установка, просмотр списка и удаление плагинов, загружаемых с GitHub. См. Система плагинов.```bash beelzebub plugin install github.com/your-org/beelzebub-myplugin beelzebub plugin list beelzebub plugin remove myplugin
### `beelzebub version`
Выводит версию, SHA коммита, дату сборки и информацию о среде выполнения Go.```bash
beelzebub version
Система плагинов
Beelzebub предоставляет стабильный публичный SDK в pkg/plugin для расширения рантайма обмана без изменения основного кода.
Интерфейсы```go
// CommandPlugin generates text responses for SSH, TCP, TELNET, and HTTP services. type CommandPlugin interface { Metadata() Metadata Execute(ctx context.Context, req CommandRequest) (string, error) }
// HTTPPlugin generates full HTTP responses with status code, headers, and body. type HTTPPlugin interface { Metadata() Metadata HandleHTTP(r *http.Request) HTTPResponse }
### Написание плагина```go
package myplugin
import (
"context"
"github.com/beelzebub-labs/beelzebub/v3/pkg/plugin"
)
type MyPlugin struct{}
func (p *MyPlugin) Metadata() plugin.Metadata {
return plugin.Metadata{
Name: "MyPlugin",
Description: "Custom deception response generator",
Version: "1.0.0",
Author: "your-name",
}
}
func (p *MyPlugin) Execute(_ context.Context, req plugin.CommandRequest) (string, error) {
return "simulated response to: " + req.Command, nil
}
func init() {
plugin.Register(&MyPlugin{})
}
Установка внешних плагинов```bash
Declare plugins in configurations/plugins.yaml, or:
beelzebub plugin install github.com/your-org/myplugin # also appends to the config