Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
numasec — AI-агент безопасности, работающий в вашем терминале, координирующий локальные инструменты, runbooks и агенты для авторизованных рабочих процессов AppSec, пентеста, OSINT и CTF с долговременной памятью операций и отслеживанием доказательств. | Kitploit
Инструменты/GitHubGitHub/francescostabile/numasec
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейВеб-безопасностьCTFТестирование на ПроникновениеDevSecOpsОбучение и ОбразованиеRed TeamingБезопасность ИИ
GitHubfrancescostabile/numasec

numasec

467513 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AI-агент безопасности, работающий в вашем терминале, координирующий локальные инструменты, runbooks и агенты для авторизованных рабочих процессов AppSec, пентеста, OSINT и CTF с долговременной памятью операций и отслеживанием доказательств.

Репозиторий

numasec

Агент безопасности с открытым исходным кодом на базе ИИ.

Оснастите ваш терминал мозгом безопасности.

Запускайте рабочие процессы безопасности с помощью ваших локальных инструментов, агентов, runbooks, находок, доказательств, повторного воспроизведения и отчетов.

npm install -g numasec

CI release npm npm downloads GitHub stars AGPL-3.0-or-later license

агент безопасности numasec на базе ИИ, работающий в терминале

Демо | Почему | Ощущения | Попробовать | Что делает | Команды | Архитектура | Дорожная карта


Что такое numasec?

numasec — это агент безопасности на базе ИИ, работающий в вашем терминале.

Он использует инструменты, уже установленные на вашей машине, следует руководствам по безопасности (security runbooks), переключается между киберагентами, поддерживает контекст операции, отслеживает находки, хранит доказательства и помогает превратить работу в отчеты.

Он создан для людей, которые уже живут в среде, сочетающей оболочку, браузер, HTTP-запросы, сканеры, уведомления, заметки и отчеты.

  • Не чат-бот.
  • Не обёртка для сканера.
  • Не замена Burp или Kali.

Агент безопасности для вашего существующего рабочего процесса.

Демо

numasec, выполняющий ограниченную операцию безопасности из терминала
Нажмите на превью для просмотра полной записи терминала.

Почему numasec

Работа по безопасности не происходит в одном чистом месте.

Вы перемещаетесь между командами терминала, работой в браузере, HTTP-запросами, локальными инструментами, сканерами, уведомлениями, заметками, скриншотами, находками и отчетами.

ИИ может помочь, но только если он живет внутри этого рабочего процесса.

numasec предоставляет модели рабочее пространство безопасности вместо простого окна чата. Он сохраняет целевую систему, область, инструменты, runbooks, находки, доказательства, состояние повторного воспроизведения и отчеты вместе в ходе работы.

Цель проста:

сделать работу по безопасности более быстрой, точной и менее разрозненной.

На сегодняшний день numasec наиболее эффективен для авторизованных рабочих процессов AppSec и Pentest. Другие киберповерхности существуют или возможны, но они пока не позиционируются как столь же зрелые.

Почему сейчас

Агенты кодирования изменили то, как работают разработчики.

Они читают код, запускают команды, редактируют файлы, выполняют тесты и остаются внутри цикла разработки.

Безопасность нуждается в таком же сдвиге, но у работы по безопасности другие ограничения.

Агенту безопасности необходимо знать целевую систему, оставаться в рамках области, использовать локальную цепочку инструментов, помнить, что произошло, отделять шум от находок и сохранять достаточно контекста для создания полезных результатов позже.

Вот чем numasec пытается стать:

агентом безопасности с открытым исходным кодом на базе ИИ для терминала.

Ощущения

Откройте numasec внутри тестируемой рабочей области, выберите подходящего агента безопасности, проверьте, какие локальные инструменты доступны, затем запустите runbook и позвольте агенту помочь вам пройти рабочий процесс.

Когда работа меняется, меняйте позицию. Когда что-то важное, сохраняйте находку, доказательства, контекст воспроизведения и отчета рядом с операцией, вместо того чтобы разбрасывать их по истории оболочки, скриншотам и заметкам.

Затем вернитесь позже и продолжите, не начиная с нуля.

Обзор продукта

numasec начинается как агент терминала, затем начинается работа по безопасности, и он превращается в рабочее пространство.

главный экран консоли безопасности numasec с чатом

Вы получаете модель, активного агента, палитру команд, рабочую директорию и приглашение. Суть не в том, чтобы покинуть терминал; суть в том, чтобы сделать терминал умнее.

представление находок numasec с доказательствами, воспроизведением, отчётностью и боковой панелью операции

Находки не сбрасываются в чат: они живут в операции, где каждая может иметь состояние, серьезность, доказательства, статус воспроизведения и следующее действие, чтобы агент мог продолжать работу, не теряя нити.

Слабые сигналы могут оставаться слабыми. Отвергнутые утверждения остаются видимыми. Отчетные находки требуют доказательств.

переключение между специализированными киберагентами numasec

Работа по безопасности меняет форму. AppSec, Pentest, OSINT, CTF/лаборатория и исследования не требуют одной и той же позиции, поэтому вы можете переключить агента, когда работа меняется, вместо того чтобы заставлять одного универсального помощника вести себя одинаково везде.

селектор операций numasec с поддержкой переименования

Операции являются долговечными. Называйте их, переименовывайте, возобновляйте и экспортируйте их. Рабочий процесс безопасности не должен исчезать из-за окончания чата.

Попробовать```bash

npm install -g numasec numasec

root@kitploit:~
Затем начните с локальной лаборатории, CTF, собственного приложения или авторизованной цели.```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

Запустите numasec из рабочего пространства, которое тестируете, и укажите целевую область явно.

Что это даёт

Для кого предназначено

numasec создан для тех, кто хочет иметь AI‑агента внутри своего рабочего процесса по безопасности, а не рядом с ним.

  • Инженеры AppSec, занимающиеся анализом веб‑приложений, API, зависимостей, проверкой аутентификации и подготовкой отчётов.
  • Пентестеры, работающие в рамках задания с терминальными инструментами, заметками, доказательствами и результатами.
  • Охотники за багами (bug bounty), желающие ускориться, не теряя контекста цели.
  • Исследователи безопасности, переключающиеся между терминалом, браузером, HTTP, бюллетенями, методами и заметками.
  • Пользователи CTF и лабораторий, которым нужна структура, но при этом прямой контроль над инструментами.

numasec предназначен для авторизованной работы по безопасности. Используйте его только на системах, которыми вы владеете, в лабораториях, на CTF или на целях, где у вас есть разрешение на тестирование.

Как рабочий процесс складывается воедино

numasec — это не просто подсказка с инструментами.

Он поддерживает связность рабочего процесса по безопасности: цель, операция, режим, руководство, локальные инструменты, наблюдения, находки, доказательства, воспроизведение и отчёт.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
Важная часть: операция не существует только в чате. numasec сохраняет долговечную запись работы, чтобы агент мог продолжить, оператор мог просмотреть, а отчет мог основываться на том, что на самом деле произошло.

## Чем numasec отличается

Большинство инструментов ИБ на основе ИИ попадают в одну из двух ловушек: они либо только говорят, либо только оборачивают инструменты. numasec пытается сделать нечто иное: поддерживать рабочий процесс активным, пока агент работает.

| Сравнение с | Что обычно происходит | Что делает numasec |
| --- | --- | --- |
| **Обычные AI-чаты** | Хорошие советы, но оторванные от реальной работы. | Работает внутри терминального рабочего процесса с инструментами, памятью и состоянием операции. |
| **Обычные агенты кодирования** | Отлично подходят для репозиториев и тестов, но не ориентированы на работу в области безопасности. | Добавляет агентов безопасности, runbook'и, область охвата, находки, доказательства, воспроизведение и отчеты. |
| **Обертки сканеров** | Быстрый вывод, слабый контекст. | Превращает вывод инструментов в часть более крупной операции. |
| **Ручные заметки** | Гибко, но все расползается. | Удерживает находки, доказательства, воспроизведение и отчеты связанными. |
| **Серверы инструментов** | Предоставляют возможности, но оставляют рабочий процесс и память пользователю. | Добавляет рабочий процесс безопасности вокруг инструментов. |

## Команды

numasec создан для быстрой работы с клавиатуры: запустить операцию, переключить агентов, запустить рабочие процессы, проверить инструменты, усилить opsec, экспортировать работу и вернуться позже.```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

Установка

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### Из исходного кода```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

Поверхность инструмента

numasec не пытается заменить ваши инструменты. Он предоставляет агенту контролируемый способ использования и анализа среды, которая у вас уже есть: shell, files, browser, HTTP, scanners, evidence, reports, knowledge и workspace state.

Агент видит небольшой набор полезных поверхностей безопасности:

  • терминал и файлы: bash, read, write, edit, apply_patch, grep, glob
  • веб и тестирование приложений: http_request, browser, scanner, appsec_probe
  • управление операциями: runbook, pwn_bootstrap, scope, opsec, ,

knowledge — это предпочтительная поверхность для кибер-исследований. Она направляет информацию об уязвимостях, рекомендации пакетов, методологию, тактику, сигналы эксплойтов и документацию установленных инструментов через единый брокер, осведомленный о происхождении.

Для наблюдаемых компонентов, таких как nginx 1.18.0, OpenSSH_8.2p1 или npm:[email protected], он отделяет возможность от применимости, обогащает данными KEV/EPSS, где это доступно, и предлагает безопасные следующие действия, не превращая разведданные в находку.

cve остается совместимым псевдонимом для поиска в стиле CVE. Новые кибер-исследования должны использовать knowledge.

Локальные инструменты делают numasec сильнее. Если они установлены, агент может использовать их или анализировать их:```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
Используйте `/doctor`, чтобы узнать, что доступно, работает с пониженной функциональностью или отсутствует на текущей машине.

## Модели и провайдеры

Используйте модель, которой доверяете. numasec не зависит от модели и оборачивает выбранную вами модель в рабочий процесс безопасности: терминал, инструменты, агенты, руководства действий, память операций, выводы, доказательства и отчёты.

Поддерживаемые семейства провайдеров включают OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, совместимые с OpenAI конечные точки и других провайдеров, поддерживаемых через локальный стек моделей.

Смысл не в том, что одна модель магическим образом решает задачи безопасности. Смысл в том, что хорошие модели становятся гораздо полезнее, когда они работают в правильной среде безопасности.

## Архитектура

numasec оборачивает модель в рабочий процесс безопасности. Модель может рассуждать и действовать; numasec хранит операционный контекст вокруг неё: инструменты, руководства действий, события, факты, доказательства, воспроизведение, выводы и результаты.```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

Память операции

Операция хранится как события, факты, отношения, улики, артефакты воспроизведения, состояние рабочего процесса и результаты.

numasec.md может существовать как производный контекстный пакет. Это помогает ориентировать модель, но не является источником истины.

Жизненный цикл находки

Работа по безопасности имеет запутанные промежуточные состояния. Что-то может выглядеть интересным, не будучи истинным. Что-то может быть замечено, не будучи готовым для отчета. Что-то может быть подтверждено, а затем устареть.

numasec сохраняет эти состояния видимыми, вместо того чтобы сводить все к выводу в чате.```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
Модели разрешено исследовать. Рабочий процесс не должен выдавать каждую идею за находку.

### Плейбуки вместо случайного спама инструментов

Агенты безопасности становятся шумными, когда могут вызывать инструменты без рабочего процесса. numasec использует плейбуки, чтобы направлять агента через узнаваемую форму задачи: картирование поверхности, триаж AppSec, ограниченный пенттест и будущие доменно-специфические рабочие процессы.

Самые сильные сегодня:

- `appsec-web-triage`
- `web-surface`
- `pwn` / начальный поток пенттеста

Поверхности с меткой зрелости:

- триаж AppSec репозитория
- работа с API и поверхностью аутентификации
- работа с сетевой поверхностью
- работа с целью OSINT
- CTF и лабораторные рабочие процессы
- облачные, контейнерные, IaC и бинарные триажи

## Создан, чтобы избежать ИИ-безопасностного мусора

numasec построен на простом правиле: **агент может помочь вам двигаться быстрее, но рабочий процесс не должен позволять ему преувеличивать.**

Вот почему numasec отслеживает объем, состояние операции, находки, доказательства, воспроизведение и выходные данные отчета.

Зрелый фокус:

- AppSec
- Пенттест

Другие киберповерхности существуют или планируются, но они пока не позиционируются как одинаково зрелые.

numasec не претендует на замену авторизации, суждения оператора, ручной проверки или специализированных инструментов.

Эта честность — не маркетинговая скромность. Это часть продукта. Инструменты безопасности теряют доверие, когда путают уверенность с доказательством.

## Дорожная карта

Долгосрочное видение простое:

**открытый агент безопасности ИИ, который может расти вместе с сообществом.**

В краткосрочной перспективе numasec сохраняет фокус:

- лучшие рабочие процессы AppSec
- лучшие рабочие процессы пенттеста
- более мощные адаптеры локальных инструментов
- более качественный захват доказательств и воспроизведения
- более чистая генерация отчетов
- более полезные агенты
- лучшее совместное использование операций
- более четкие метки зрелости

В долгосрочной перспективе:

- рабочие процессы OSINT с происхождением
- CTF и лабораторные рабочие процессы
- облачный, контейнерный и IaC триаж
- командные операции
- проверка и передача
- более богатые пакеты знаний
- сообщественные плейбуки

Правило остается прежним: каждый зрелый домен нуждается в реальной поддержке рабочего процесса, а не просто в подсказке.

## Документация

- [Операции](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Справка по инструментам](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Формат файла операции](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Журнал изменений](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Внесение вклада](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Безопасность](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## Разработка```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

Бенчмарки AppSec и Pentest — это локальные/ручные инструменты для оценки уверенности в релизе:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
Не запускайте тесты пакетов из корня репозитория. numasec использует Bun-first на уровне пакетов.

## Участие

Наиболее ценные вклады делают numasec лучшим оператором:

- runbooks с чёткой областью действия и семантикой доказательств;
- парсеры, преобразующие вывод инструментов в факты с обоснованием происхождения;
- адаптеры для реальных инструментов безопасности;
- сценарии бенчмарков, которые сложно подделать;
- шаблоны отчётов, снижающие завышение результатов;
- доработка TUI, упрощающая чтение операций в условиях стресса.

Если изменение создаёт подтверждённое утверждение безопасности, оно требует доказательств. Если находка подлежит отчёту, она требует повторного воспроизведения или структурированного исключения.

## Сообщество

Лучший отзыв — это не «крутой проект».

Лучший отзыв:

- я попробовал его на таком-то авторизованном рабочем процессе
- эта часть ускорила меня
- эта часть мешала мне
- этот инструмент следует лучше поддерживать
- этот runbook должен существовать
- этот поток находок показался неправильным
- этот вывод отчёта был полезным или бесполезным

Используйте GitHub issues и discussions для сообщений об ошибках, отзывов о рабочих процессах, идей runbook, адаптеров и вопросов о релизах.

Пожалуйста, приводите примеры только авторизованные, лабораторные или безопасно анонимизированные.

## Помогите сформировать numasec

numasec находится на ранней стадии, но направление ясно:

**сделать работу по безопасности более быстрой, точной и менее разрозненной с помощью AI-агента, который живёт в терминале.**

Если это кажется полезным, поставьте звезду репозиторию, попробуйте на авторизованном рабочем процессе и расскажите, где он ломается.

## Лицензия

[GNU Affero General Public License v3.0 или более поздняя](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Используйте numasec для авторизованной работы по безопасности, исследований, обучения и оборонительных операций.

<p align="center">
  Создано <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>Если numasec помогает вам, <a href="https://github.com/FrancescoStabile/numasec/stargazers">поставьте звезду</a> и поделитесь рабочим процессом.</sub>
</p>
Скачать инструмент
ВозможностьЧто это даёт
AI‑агент безопасностиМодель, работающая прямо в вашем терминале, а не в отдельном окне чата.
Локальные инструментыnumasec использует инструменты, установленные на вашей машине, и показывает, что доступно, чего не хватает или что работает с ошибками.
Руководства (runbooks)Сценарии безопасности, которые направляют агента через реальную задачу, а не случайные вызовы инструментов.
АгентыПереключение режима с помощью TAB: AppSec, Pentest, OSINT, CTF/лаборатория и исследовательская работа.
Память операцииХранение цели, области, активности, находок, доказательств, воспроизведения и состояния отчёта в одном месте.
Рабочий процесс находокОтслеживание сигналов безопасности по мере их превращения из слабых идей в полезные находки.
Доказательства и воспроизведениеСохранение материалов, необходимых для понимания, проверки и воспроизведения важных действий.
Кибер‑знанияВстраивание в рабочий процесс информации об уязвимостях, бюллетеней, методологии и документации инструментов.
ОтчётыФормирование результатов прямо из операции, а не реконструкция всего в конце.
Пакеты для передачиЭкспорт работы для проверки, возобновления или передачи другому специалисту.
autonomy
identity
  • рабочий процесс доказательств: evidence, observation, finding, report, share, remediate
  • разведка безопасности: knowledge, methodology, cve
  • окружение: doctor, workspace, vault, net, crypto, analyze