
nebula v2.0.0
Помощник по тестированию на проникновение на основе ИИ для автоматизации разведки, ведения заметок и анализа уязвимостей.
Nebula
Пентестинг на базе ИИ
Рабочее место Zero Layer
Благодарность
Прежде всего я хотел бы поблагодарить Всемогущего Бога, источника всякого знания. Без Него это было бы невозможно.
Nebula объединяет рабочие компоненты security-проекта в одной настольной среде: терминал, код, браузер, ассистент, файлы, заметки, миссии, находки и отчёты.
ИИ может исследовать, систематизировать и писать. Оператор определяет область работ, предоставляет полномочия и решает, что запускать.
Создано вокруг оператора
Работайте в одном месте. Переходите от исследования к изолированному терминалу, сохраняйте полезный вывод как доказательство и переносите его в находки и отчёты, не теряя контекст.
Сохраняйте явные полномочия. Ограничение области работ, паузы для подтверждения, жёсткие бюджеты и изолированное выполнение в OCI находятся между помощью ИИ и тестируемыми системами.
Оставляйте надёжный след. Артефакты с адресацией по содержимому, журналы событий только для добавления, происхождение выполнения и экспорты с манифестами целостности сохраняют путь к сделанному выводу.
намерение → помощь → подтверждение → выполнение → доказательство
Nebula поддерживает размещённые, локальные и совместимые с OpenAI среды выполнения моделей. Провайдер модели необязателен; человеческий терминал, рабочий процесс работы с доказательствами, заметки, находки и отчёты остаются доступными и без него.
Используйте Nebula только в системах и сетях, которыми вы владеете или которые вам явно разрешено тестировать.
Установка предварительной версии
Предварительные сборки Nebula 3 для Linux x86_64 публикуются как пререлизы nebula-v3.* на GitHub Releases. Выберите релиз с нативными артефактами и прочитайте его опубликованные примечания перед установкой; добавленные в репозиторий примечания к релизам также могут описывать неопубликованные кандидаты. Для контейнерного терминала и автоматизации в режиме Docker требуется Docker или Podman. Возможности в исходном дереве могут опережать опубликованную предварительную версию.
Предпочтительный способ установки — подписанный APT-репозиторий Nebula. Отпечаток его ключа архива:
1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D
Проверьте этот отпечаток, добавьте текущий канал предварительных версий и установите:
sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula
Канал prerelease выбран намеренно, пока Nebula 3 находится в предварительной версии. DEB
поддерживает Debian, Ubuntu, Kali и совместимые системы. Будущие обновления остаются
под контролем администратора через обычный рабочий процесс APT.
Установить скачанный DEB вручную
Скачайте DEB и SHA256SUMS-linux-x64.txt со страницы GitHub Releases, затем проверьте и установите (замените <version> на опубликованную версию релиза):
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
Использовать портативный AppImage
Скачайте AppImage и файл контрольных сумм из того же релиза, затем выполните:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage
AppImage не требует общесистемной установки и использует подписанный канал прямых обновлений Nebula.
После запуска проверьте встроенные границы Core и локальной среды выполнения:
nebula-core doctor --json
Первый запуск: Nebula может потребоваться скачать, подготовить и проверить официальный образ Kali, прежде чем функции терминала и автоматизации станут доступны. Это может занять несколько минут в зависимости от вашего соединения и среды выполнения контейнеров.
О предварительных сборках
Сборка существует только тогда, когда на GitHub Releases появляется запись
nebula-v3.*и её нативные артефакты. Перед использованием сделайте резервную копию данных проекта и ознакомьтесь с примечаниями к релизу и контрольными суммами. Не используйтеpip install nebula-aiдля установки Nebula 3.
Установщики для macOS, Windows и Linux arm64 не входят в текущую матрицу релизов.
Запуск из исходного кода
Установите Python 3.11–3.13, Poetry 2.1.3, Node.js 20 с npm, стабильный инструментарий Rust и предварительные требования Tauri для вашей операционной системы.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop
Браузер Playwright отображает источники знаний по URL, управляемые JavaScript. Подписанные установщики для Linux включают зафиксированную среду выполнения Chromium headless, используемую упакованным настольным приложением. Для исходных деревьев требуется явный шаг установки выше; Nebula также может использовать существующий системный браузер Chrome или Chromium. Последняя команда собирает локальный sidecar Nebula Core, запускает сервер разработки UI и открывает нативное настольное приложение прямо из исходного дерева.
Разработка только в браузере и точечные проверки
Соберите рабочее пространство и позвольте Core выбрать доступный loopback-порт:
npm --prefix ui run build
poetry run nebula-core ui
Проверьте метаданные версии и сборку UI. Выберите и соберите тесты для изменённого сценария, используя политику точечного тестирования; рутинное изменение не запускает полные наборы тестов бэкенда или UI.
python scripts/nebula3_version.py check
npm --prefix ui run build
Миграция с Nebula 2
Закройте Nebula 2, сохраните резервную копию каталога проекта и импортируйте его, не изменяя источник:
nebula-core import-2x "/path/to/nebula-2-engagement"
Проверьте импортированный проект и его доказательства, прежде чем удалять исходные данные. Полную процедуру обеспечения целостности и восстановления см. в разделе Миграция с Nebula 2.