
Ассистент для тестирования на проникновение на базе ИИ для автоматизации разведки, ведения заметок и анализа уязвимостей.
AI-управляемое пентестирование
Рабочее место Zero Layer
Прежде всего я хочу поблагодарить Всемогущего Бога, который является источником всех знаний. Без Него это было бы невозможно.
Nebula объединяет рабочие части тестирования безопасности в одном рабочем столе: терминал, код, браузер, помощник, файлы, заметки, миссии, находки и отчёты.
ИИ может исследовать, систематизировать и писать. Оператор определяет область действия, даёт разрешение и решает, что запускать.
Работайте в одном месте. Переходите от исследования к изолированному терминалу, сохраняйте полезные результаты как доказательства и переносите их в находки и отчёты без потери контекста.
Держите полномочия явными. Ограничение области действия, паузы на утверждение, жёсткие бюджеты и изолированное выполнение в OCI находятся между помощью ИИ и тестируемыми системами.
Оставляйте устойчивый след. Артефакты, адресуемые по содержимому, события, добавляемые только в конец, происхождение выполнения и экспорт с манифестом целостности сохраняют информацию о том, как был сделан вывод.
intent → assistance → approval → execution → evidence
Nebula поддерживает размещённые, локальные и совместимые с OpenAI модели времени выполнения. Поставщик модели не обязателен; терминал человека, рабочий процесс с доказательствами, заметки, находки и отчёты остаются доступными без него.
Используйте Nebula только на системах и сетях, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Текущий кандидат на выпуск — Nebula 3.0.0-alpha.5 для Linux x86_64. Для функций терминала и автоматизации требуется Docker или Podman.
Загрузите DEB и SHA256SUMS-linux-x64.txt из GitHub Releases, затем проверьте и установите:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-3.0.0-alpha.5-linux-x86_64.deb
nebula
DEB поддерживает Debian, Ubuntu, Kali и совместимые системы. Обновления остаются под контролем администратора.
Загрузите AppImage и файл контрольной суммы из того же релиза, затем выполните:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
./Nebula-3.0.0-alpha.5-linux-x86_64.AppImage
AppImage не требует общесистемной установки и использует подписанный канал прямых обновлений Nebula.
После запуска проверьте встроенное ядро и границу локальной среды выполнения:
nebula-core doctor --json
Первый запуск: Nebula может потребоваться загрузить, подготовить и проверить официальный образ Kali, прежде чем функции терминала и автоматизации будут готовы. Это может занять несколько минут в зависимости от вашего подключения и среды выполнения контейнера.
О предварительных сборках
Сборка существует только тогда, когда запись
nebula-v3.*и её нативные артефакты появляются на GitHub Releases. Сделайте резервную копию данных тестирования и перед использованием ознакомьтесь с примечаниями к выпуску и контрольными суммами. Не используйтеpip install nebula-aiдля установки Nebula 3.
Установщики для macOS, Windows и Linux arm64 не входят в текущую матрицу релизов.
Установите Python 3.11–3.13, Poetry 2.1.3, Node.js 20 с npm, стабильный инструментарий Rust и Tauri prerequisites для вашей операционной системы.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
npm --prefix ui ci
npm --prefix ui run tauri -- dev
Финальная команда собирает локальный сайдкар Nebula Core, запускает сервер разработки UI и открывает нативный рабочий стол непосредственно из рабочей копии.
Соберите рабочее пространство и позвольте Core выбрать доступный порт loopback:
npm --prefix ui run build
poetry run nebula-core ui
Выполните основные проверки:
python scripts/nebula3_version.py check
poetry run pytest -q tests/v3
npm --prefix ui test
npm --prefix ui run build
Закройте Nebula 2, сохраните резервную копию каталога тестирования и импортируйте его без изменения исходных файлов:
nebula-core import-2x "/path/to/nebula-2-engagement"
Проверьте импортированный проект и его доказательства перед удалением исходных данных. Полную процедуру обеспечения целостности и восстановления см. в Миграция с Nebula 2.
Создано для осмысленной работы по безопасности.