
Автономный агент для операций безопасности, предназначенный для разведки угроз, исследования уязвимостей, анализа IOC и для красной команды. Поддерживает двухрежимную работу с модульными навыками для исследования CVE, постэксплуатации, генерации полезной нагрузки и анализа защиты на основе ИИ.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Создано Requie Сооснователь Cogensec — Безопасная инфраструктура для интеллектуальных машин
🏆 Победитель NVIDIA GTC 2026 Golden Ticket — Отмечен в конкурсе разработчиков NVIDIA за революционную работу в области автономных операций ИИ для кибербезопасности.
Сбор разведданных ➜ Анализ угроз ➜ Исследование CVE ➜ Репутация IOC ➜ Генерация политик ➜ Ежедневная сводка
Gideon — это не скрипт. Не сканер. Это автономный агент операций безопасности, который думает, планирует и действует — превращая сложные вопросы анализа угроз в пошаговые исследовательские миссии, выполняя их на основе живых источников данных, проверяя собственные рассуждения и выдавая уверенные, подкреплённые доказательствами ответы.
Там, где традиционные инструменты безопасности требуют экспертной настройки и ручной корреляции, Gideon работает с целевой автономией: разбивает проблему, извлекает данные, проверяет результаты и синтезирует чёткую картину угроз.
Создан для двухрежимной работы — по умолчанию функционирует как защитный аналитик (обнаружение, смягчение и защита), но способен переключаться в полностью автономный режим Red Team для санкционированных наступательных операций безопасности. Каждый ответ основан на реальных данных, каждое действие подлежит аудиту, а каждый результат готов к применению.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## Основные возможности
|Возможность |Описание |Источник данных |
|------------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **Исследование CVE** |Глубокий анализ уязвимостей с оценкой CVSS, статусом исправлений и контекстом эксплуатации|NVD + CISA KEV |
|🌐 **Анализ IOC** |Проверка репутации IP-адресов, доменов, URL и хэшей файлов |VirusTotal + AbuseIPDB|
|🧠 **Нейронный поиск** |Семантический поиск в глубоком вебе для поиска неочевидных рекомендаций и технических материалов|Exa AI |
|🤖 **Мультимодель** |Единый доступ к 400+ LLM от OpenAI, Anthropic, Google и 50+ провайдеров |OpenRouter |
|📰 **Ежедневные сводки** |Автоматизированные дайджесты разведки угроз с отслеживанием значимых инцидентов |Прямые потоки |
|🛡️ **Генерация политик**|Контрольные списки усиления безопасности для AWS, Azure, GCP, Kubernetes и Okta |На основе фреймворков |
|🔴 **Red Teaming** |Автономная эксплуатация в изолированной среде, обёртка C2-сессий и боковое перемещение|Внутренний / C2 |
|🔌 **Протокол MCP** |Расширяемая интеграция инструментов через серверы Model Context Protocol |Пользовательские + сообщество|
|✅ **Самопроверка** |Кросс-источниковая валидация с защитными блоками — только оборонительные и в рамках согласованных действий|Внутренний |
-----
## Интеграция со стеком ИИ NVIDIA
Gideon спроектирован для использования корпоративной ИИ-инфраструктуры NVIDIA — признанной на **NVIDIA GTC 2026** ведущей реализацией стека ИИ NVIDIA для операций по обеспечению безопасности.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
Модульная архитектура Skills Gideon расширяет базовые возможности специализированными модулями интеллекта. Каждый навык работает как автономный под-агент со своим набором инструментов, конечным автоматом и командным словарём.
Охота за баг-баунти в продвинутом режиме, помощь в пентестинге и операции CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Режимы**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ Пост-эксплуатация [RED TEAM MODE]
> Автономные операции пост-эксплуатации для авторизованных заданий: сопоставление AD, латеральное перемещение и повышение привилегий.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
Библиотека для генерации полезных нагрузок, обфускации и обхода EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
-----
### 🎙️ Голосовой AI *(NVIDIA PersonaPlex)*
> Управление безопасностью без рук — диктуйте запросы, получайте устные брифинги по угрозам.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
Поведенческий анализ и классификация угроз в реальном времени с использованием AI-конвейеров Morpheus.
Корпоративный уровень безопасности ИИ — управление темами, самокоррекция и полные журналы аудита.
Комплексный защитный sidecar для развертываний AI-агентов OpenClaw.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|Module |Function |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |Отслеживает и проверяет весь входящий/исходящий трафик агентов|
|Skill Scanner |Обнаруживает вредоносные или скомпрометированные навыки во время загрузки|
|Prompt Injection Defense|Обнаружение инъекций в реальном времени на всех поверхностях ввода|
|Hardening Auditor |Проверяет конфигурацию развертывания на соответствие базовым показателям безопасности|
|Credential Guard |Отслеживает раскрытие учетных данных в памяти и выводах агента|
|Memory Monitor |Обнаруживает загрязнение контекста и атаки на манипуляцию памятью|
**Охват CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · кампания ClawHavoc
-----
## Архитектура
Gideon реализует цикл агента **ReAct (Reasoning + Acting)** — планирование, действие, наблюдение, размышление, повтор — с модульным уровнем инструментов и защитными ограждениями на каждом переходе.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux```bash curl -fsSL https://bun.com/install | bash
**Windows**```powershell
powershell -c "irm bun.sh/install.ps1|iex"
git clone https://github.com/Cogensec/Gideon.git cd Gideon
bun install
cp env.example .env
bun start
> Вот и всё. Никакого Docker. Никакого Python окружения. Никаких инструментов безопасности на вашем хосте. Только Bun.
-----
## Конфигурация
Вся конфигурация хранится в `.env` и `gideon.config.yaml`.
### LLM и поставщики моделей
|Переменная |Поставщик |Примечания |
|--------------------|----------|--------------------------------------------------------|
|`OPENROUTER_API_KEY`|OpenRouter|400+ моделей — рекомендуется для доступа к нескольким моделям|
|`OPENAI_API_KEY` |OpenAI |Прямой доступ к GPT-4o, o1 |
|`ANTHROPIC_API_KEY` |Anthropic |Прямой доступ к Claude 3.5/3.7 |
|`GOOGLE_API_KEY` |Google |Прямой доступ к Gemini Pro/Flash |
|`OLLAMA_BASE_URL` |Ollama |Локальная конечная точка LLM (по умолчанию: `http://127.0.0.1:11434`)|
### Разведка угроз и поиск
|Переменная |Сервис |Примечания |
|--------------------|-----------|-------------------------------------------------|
|`EXA_API_KEY` |Exa AI |Нейронный семантический поиск — глубокое техническое исследование|
|`TAVILY_API_KEY` |Tavily |Общий веб-поиск для разведки безопасности |
|`NVD_API_KEY` |NIST NVD |База данных CVE — ограничение скорости без ключа|
|`VIRUSTOTAL_API_KEY`|VirusTotal|Репутация IOC: файлы, URL, IP-адреса, домены |
|`ABUSEIPDB_API_KEY` |AbuseIPDB |Репутация IP и отслеживание вредоносных субъектов|
### NVIDIA AI Stack *(Опционально — Расширенный)*
|Переменная |Компонент |Примечания |
|--------------------|---------------|----------------------------------------|
|`NVIDIA_API_KEY` |NIM / NVIDIA AI|Инференс с ускорением на GPU |
|`NIM_BASE_URL` |NIM |Локальная конечная точка NIM |
|`MORPHEUS_ENDPOINT`|Morpheus |URL конвейера обнаружения угроз |
|`NEMO_CONFIG_PATH` |NeMo Guardrails|Путь к конфигурации guardrails |
-----
## Использование
### Интерактивная оболочка```bash
bun start
Запускает интерактивную оболочку Gideon. Вводите вопросы безопасности на естественном языке или используйте командные сокращения.
gideon brief # Generate daily threat intelligence briefing gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status gideon ioc 185.220.101.47 # IP reputation check gideon ioc domain malicious.xyz # Domain reputation check gideon ioc hash # File hash reputation check gideon search "Ivanti zero day 2024" # Neural semantic search
gideon policy aws # AWS hardening checklist gideon policy azure # Azure hardening checklist gideon policy gcp # GCP hardening checklist gideon policy k8s # Kubernetes hardening checklist gideon policy okta # Okta hardening checklist
skills # Show all enabled skills + commands skills security start [mode] # Launch security research skill skills voice voice-enable # Enable voice AI mode skills sentinel openclaw-init # Initialize OpenClaw Sentinel
### Example Sessions
**Исследование угроз**```
> What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research...
├── Query NVD for Ivanti CVEs (last 90 days)
├── Cross-reference CISA KEV catalog
├── Neural search for exploit write-ups and PoC reports
└── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
IOC Sweep```
Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation... 🚨 Checking AbuseIPDB history... 📡 Passive DNS resolution... 🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
## Структура проекта```
Gideon/
├── src/
│ ├── agent/ # Core ReAct agent loop + task planner
│ ├── tools/ # CVE, IOC, search, policy tool implementations
│ ├── skills/ # Modular skills system
│ │ ├── security/ # Security research skill
│ │ ├── voice/ # NVIDIA PersonaPlex voice AI
│ │ ├── detection/ # NVIDIA Morpheus threat detection
│ │ ├── governance/ # NeMo guardrails + audit
│ │ └── sentinel/ # OpenClaw Sentinel security sidecar
│ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...)
│ ├── mcp/ # MCP server integrations
│ └── config/ # Configuration loader + validator
├── mcp-servers/ # Custom MCP server implementations
├── docs/ # Extended documentation
├── gideon.config.yaml # Main configuration
├── env.example # Environment template
└── package.json
Gideon спроектирован со строгой двухрежимной архитектурой безопасности. По умолчанию он работает в защитном режиме — сосредотачиваясь на обнаружении, смягчении, анализе и защите.
При явном разрешении операторы могут разблокировать режим красной команды для активных взаимодействий. Следующие механизмы безопасности управляют обоими режимами:
EngagementScope. Выполнения вне границ жестко блокируются.gideon-toolbox).⚠️ Правовое уведомление: Режим красной команды Gideon предназначен только для явно авторизованных исследований безопасности, всестороннего тестирования на проникновение и образовательных целей. Всегда убедитесь, что у вас есть правовое разрешение перед анализом или эксплуатацией любой системы, IP или домена. Пользователи несут полную ответственность за соблюдение применимых законов.
Вклад приветствуется. См. <CONTRIBUTING.md> для руководства.
git clone https://github.com/Cogensec/Gideon.git cd Gideon bun install bun run dev # Hot-reload development mode bun run test # Run test suite bun run lint # TypeScript + ESLint checks
-----
<div align="center">
**MIT License** · Создано [Cogensec](https://cogensec.com) — *для защитников, защитниками*
[](http://gideon.cogensec.com)
[](https://linkedin.com/company/cogensec)
[](https://x.com/cogensecai)
*Gideon — Ваш автономный помощник по операциям кибербезопасности.*
</div>
| Компонент | Роль в Gideon |
|---|
| NIM | Ускоренный локальный инференс LLM с GPU — запуск моделей на локальном оборудовании с субсекундной задержкой |
| Morpheus | Конвейеры обнаружения угроз в реальном времени: DFP-анализ аномалий, DGA-анализ, антифишинг |
| PersonaPlex | Голосовой ИИ без использования рук для операций безопасности без отвлечения взгляда |
| RAPIDS | Ускоренная обработка данных для пакетного анализа IOC и корреляции крупномасштабных угроз |
| NeMo Guardrails | Безопасность ИИ корпоративного уровня, управление темами, обнаружение джейлбрейков и аудит логов |
| Требование | Версия | Примечания |
|---|
| Bun | v1.3.6+ | Основная среда выполнения |
| Node.js | v18+ | Для совместимости с MCP сервером |
| Поставщик LLM | Любой | OpenAI, Anthropic, Google, OpenRouter или Ollama |
| API безопасности | Необязательно | NVD, VirusTotal, AbuseIPDB, Exa AI |
| Статус | Функция |
|---|
| ✅ | Исследование CVE (NVD + CISA KEV) |
| ✅ | Репутация IOC (VirusTotal + AbuseIPDB) |
| ✅ | Нейронный семантический поиск (Exa AI) |
| ✅ | Поддержка множества моделей (400+ через OpenRouter) |
| ✅ | Ежедневные брифинги |
| ✅ | Политики усиления безопасности |
| ✅ | Обнаружение угроз NVIDIA Morpheus |
| ✅ | Голосовой ИИ NVIDIA PersonaPlex |
| ✅ | Уровень безопасности NeMo Guardrails |
| ✅ | OpenClaw Sentinel |
| ✅ | Поддержка протокола MCP |
| 🔄 | Интеграция ARGUS — уровень управления агентами |
| 🔄 | Интеграция LITMUS — оценка безопасности ИИ-моделей |
| 🔄 | Веб-интерфейс панели управления |
| 🔜 | Пакетный анализ IOC NVIDIA RAPIDS |
| 🔜 | Обнаружение поверхности Shodan + Censys |
| 🔜 | Автоматическое сопоставление MITRE ATT&CK |
| 🔜 | Интеграция с SIEM (Splunk, Elastic, Sentinel) |