Назад к обновлениям
New releaseAug 5, 2026

beelzebub v3.9.0

Безопасный low-code фреймворк времени выполнения для deception, использующий ИИ для виртуализации систем.

Поделиться

Beelzebub

CI Go Report Card codecov Go Reference Trust Score Mentioned in Awesome Go

Каркас среды выполнения обмана

Beelzebub — это open-source среда выполнения обмана, которая разворачивает адаптивные обманные сервисы на базе LLM для протоколов SSH, HTTP, TCP, TELNET и MCP. Он выходит за рамки пассивных honeypot'ов, активно вовлекая атакующих в реалистичные взаимодействия, собирая высокоточную информацию об угрозах и обнаруживая атаки с помощью prompt injection на AI-агентов.

github beelzebub - inception program

Оглавление

Ключевые возможности

  • Адаптивный движок обмана: интеграция с LLM (OpenAI, Ollama) генерирует контекстно-точные ответы в реальном времени, удерживая атакующих достаточно долго для сбора полезных TTP
  • Определение сервисов без кода (low-code): конфигурация на основе YAML с сопоставлением команд по регулярным выражениям — для развертывания нового сервиса-приманки не требуется писать код
  • Поддержка нескольких протоколов: SSH, HTTP, TCP, TELNET, MCP от инфраструктурных целей до поверхностей атак на ИИ-агентов
  • Расширяемая система плагинов: реализуйте интерфейс CommandPlugin или HTTPPlugin и зарегистрируйте его через init() без изменения ядра
  • Полный стек наблюдаемости: метрики Prometheus, поток событий RabbitMQ
  • Готовый к продакшену рантайм: Docker, Kubernetes (Helm), корректное завершение работы, ограничения памяти для каждого сервиса

Демо обмана с LLM

demo-beelzebub

Быстрый старт

Установщик```bash

./install.sh # asks local or Docker, checks prerequisites, and starts it

Неинтерактивный режим: `./install.sh --local` или `./install.sh --docker`. Используйте
`./install.sh --local --no-run` для установки и сборки без запуска локальной
среды выполнения. На хостах без прав root локальная установка не запускается автоматически, если
конфигурация по умолчанию включает привилегированные порты.

### Локальная установка (Go)```bash
make start     # installs any declared plugins, compiles them in, and runs

Docker```bash

make docker # builds an image with declared plugins baked in, then runs it

### Использование Helm (Kubernetes)```bash
helm install beelzebub ./beelzebub-chart
# Upgrade:
helm upgrade beelzebub ./beelzebub-chart

Справочник по CLI

Beelzebub поставляется со структурированным CLI. Запустите beelzebub --help, чтобы увидеть все доступные команды.

beelzebub run

Запускает все настроенные сервисы обмана.```bash beelzebub run [flags]

Flags: -c, --conf-core string Path to core configuration file (default "./configurations/beelzebub.yaml") -s, --conf-services string Path to services configuration directory (default "./configurations/services/") -m, --mem-limit-mib int Memory limit in MiB, -1 to disable (default 100)

### `beelzebub validate`

Анализирует и проверяет все файлы конфигурации без запуска каких-либо сервисов. Полезно в CI-пайплайнах. См. [Проверка конфигурации](https://github.com/beelzebub-labs/beelzebub/blob/main/docs/configuration-validation.md) для описания архитектуры проверки и справочника правил.```bash
beelzebub validate --conf-core ./configurations/beelzebub.yaml --conf-services ./configurations/services/

beelzebub plugin

Установка, просмотр списка и удаление плагинов, загружаемых с GitHub. См. Система плагинов.```bash beelzebub plugin install github.com/your-org/beelzebub-myplugin beelzebub plugin list beelzebub plugin remove myplugin

### `beelzebub version`

Выводит версию, SHA коммита, дату сборки и информацию о среде выполнения Go.```bash
beelzebub version

Система плагинов

Beelzebub предоставляет стабильный публичный SDK в pkg/plugin для расширения рантайма обмана без изменения основного кода.

Интерфейсы```go

// CommandPlugin generates text responses for SSH, TCP, TELNET, and HTTP services. type CommandPlugin interface { Metadata() Metadata Execute(ctx context.Context, req CommandRequest) (string, error) }

// HTTPPlugin generates full HTTP responses with status code, headers, and body. type HTTPPlugin interface { Metadata() Metadata HandleHTTP(r *http.Request) HTTPResponse }

### Написание плагина```go
package myplugin

import (
    "context"
    "github.com/beelzebub-labs/beelzebub/v3/pkg/plugin"
)

type MyPlugin struct{}

func (p *MyPlugin) Metadata() plugin.Metadata {
    return plugin.Metadata{
        Name:        "MyPlugin",
        Description: "Custom deception response generator",
        Version:     "1.0.0",
        Author:      "your-name",
    }
}

func (p *MyPlugin) Execute(_ context.Context, req plugin.CommandRequest) (string, error) {
    return "simulated response to: " + req.Command, nil
}

func init() {
    plugin.Register(&MyPlugin{})
}

Установка внешних плагинов```bash

Declare plugins in configurations/plugins.yaml, or:

beelzebub plugin install github.com/your-org/myplugin # also appends to the config

Категории